Esta documentação foi traduzida automaticamente por IA.
A Política de Segurança de Token é uma configuração funcional projetada para proteger a segurança do sistema e melhorar a experiência do usuário. Ela inclui três itens de configuração principais: "Período de Validade da Sessão", "Período de Validade do Token" e "Limite de Tempo para Atualização de Token Expirado".
Você encontra a configuração em Configurações do Plugin - Segurança - Política de Token:

Definição:
O Período de Validade da Sessão refere-se à duração máxima que o sistema permite que um usuário mantenha uma sessão ativa após o login.
Como funciona:
Após o Período de Validade da Sessão ser excedido, o usuário receberá uma resposta de erro 401 ao tentar acessar o sistema novamente, e será redirecionado para a página de login para reautenticação. Exemplo: Se o Período de Validade da Sessão for definido para 8 horas, a sessão expirará 8 horas após o login do usuário, assumindo que não haja interações adicionais.
Configurações Recomendadas:
Definição:
O Período de Validade do Token refere-se ao ciclo de vida de cada Token emitido pelo sistema durante a sessão ativa do usuário.
Como funciona:
Quando um Token expira, o sistema emitirá automaticamente um novo Token para manter a sessão ativa. Cada Token expirado só pode ser atualizado uma vez.
Configurações Recomendadas:
Por motivos de segurança, recomenda-se configurá-lo entre 15 e 30 minutos. Pode ser ajustado conforme a necessidade do cenário. Por exemplo:
Definição:
O Limite de Tempo para Atualização de Token Expirado refere-se à janela de tempo máxima permitida para um usuário obter um novo Token através de uma operação de atualização, após o Token ter expirado.
Características:
Configurações Recomendadas:
Por motivos de segurança, recomenda-se configurá-lo entre 5 e 10 minutos.