使用されていないトークンに関する Authlete の削除ポリシー

Table of Contents

使用されていないトークンに関する Authlete の削除ポリシー

sweeping-tokens_ja

Authlete は、一定期間 (90 日間) 使用されていないアクセストークンおよびリフレッシュトークンを削除します。このコンテキストでの「使用」とは、トークンインスペクションやスコープの更新などのリクエストを処理するために Authlete によって実行されるトークンの読み取り/更新操作を指します。

この処理は、サービスオーナーコンソールで定義されたトークンの有効期限には影響されません。例えば、有効期限が非常に長いリフレッシュトークンでも、最後に使用されてから 90 日が経過するとトークンデータベースから削除されます。

さらに、有効期限切れのアクセストークンおよびリフレッシュトークンも削除されますが、これは使用状況に関係なく削除されます。

90 日間使用されていないトークンを使用しようとすると、Authlete は “[A057302] The access token does not exist” というレスポンスを返します。これは、トークンがすでにデータベースから削除されているためです。