Sie befinden sich hier:
Änderung der OCAPI JWT-Antwort auf aktualisierte Passwörter
Zur Verbesserung der Sicherheit und der Angleichung an die SLAS JWT-Session-Handhabung haben wir die Art und Weise aktualisiert, wie das OCAPI JWT Passwortänderungen handhabt. Wenn Ihre Kunden ihr Passwort ändern, werden jetzt alle zuvor ausgegebenen aktiven OCAPI JWTs entwertet. Der OCAPI-Client erhält eine HTTP-401-Antwort zusammen mit dem Hinweis auf ein ungültiges Zugriffstoken. Zuvor blieb das JWT bis zu seinem normalen Timeout gültig.
“fault”: {
“arguments”: {
“accessToken”: “Customer credentials changed after token was issued. Please Login again.”
},
“type”: “InvalidAccessTokenException”,
“message”: “The request is unauthorized, the access token is invalid.”
}
