Tài liệu này được dịch bởi AI. Đối với bất kỳ thông tin không chính xác nào, vui lòng tham khảo phiên bản tiếng Anh
Chính sách bảo mật Token là một cấu hình chức năng được thiết kế để bảo vệ an toàn hệ thống và nâng cao trải nghiệm người dùng. Chính sách này bao gồm ba mục cấu hình chính: "Thời hạn hiệu lực phiên", "Thời hạn hiệu lực Token" và "Thời gian giới hạn làm mới Token hết hạn".
Bạn có thể tìm thấy cấu hình này tại Cài đặt plugin - Bảo mật - Chính sách Token:

Định nghĩa:
Thời hạn hiệu lực phiên là khoảng thời gian tối đa mà hệ thống cho phép người dùng duy trì phiên hoạt động sau khi đăng nhập.
Tác dụng:
Khi vượt quá thời hạn hiệu lực phiên, người dùng sẽ nhận được phản hồi lỗi 401 khi truy cập lại hệ thống. Sau đó, hệ thống sẽ chuyển hướng người dùng đến trang đăng nhập để xác thực lại. Ví dụ: Nếu thời hạn hiệu lực phiên được đặt là 8 giờ, tính từ thời điểm người dùng đăng nhập và không có tương tác bổ sung nào, phiên sẽ hết hạn sau 8 giờ.
Cài đặt đề xuất:
Định nghĩa:
Thời hạn hiệu lực Token là vòng đời của mỗi Token được hệ thống cấp trong phiên hoạt động của người dùng.
Tác dụng:
Khi Token hết hạn, hệ thống sẽ tự động cấp một Token mới để duy trì phiên hoạt động. Mỗi Token đã hết hạn chỉ được phép làm mới một lần.
Cài đặt đề xuất:
Vì lý do bảo mật, nên đặt trong khoảng từ 15 đến 30 phút. Có thể điều chỉnh tùy theo yêu cầu của kịch bản. Ví dụ:
Định nghĩa:
Thời gian giới hạn làm mới Token hết hạn là khoảng thời gian tối đa cho phép người dùng lấy lại Token mới thông qua thao tác làm mới sau khi Token đã hết hạn.
Đặc điểm:
Cài đặt đề xuất:
Vì lý do bảo mật, nên đặt trong khoảng từ 5 đến 10 phút.