3.4. Configuration de la durée du jeton du serveur OAuth interne
Vous pouvez configurer des options par défaut pour la durée du jeton du serveur OAuth interne.
Par défaut, les jetons ne sont valables que 24 heures. Les sessions existantes expirent à l'issue de cette période.
Si la durée par défaut est insuffisante, elle peut être modifiée en suivant la procédure suivante.
Procédure
Créez un fichier de configuration contenant les options relatives à la durée du jeton. Le fichier suivant fixe cette durée à 48 heures, soit le double de la valeur par défaut.
apiVersion: config.openshift.io/v1 kind: OAuth metadata: name: cluster spec: tokenConfig: accessTokenMaxAgeSeconds: 172800 1
- 1
- Définissez
accessTokenMaxAgeSeconds
pour contrôler la durée de vie des jetons d'accès. La durée de vie par défaut est de 24 heures, soit 86400 secondes. Cet attribut ne peut pas être négatif. S'il est défini à zéro, la durée de vie par défaut est utilisée.
Appliquer le nouveau fichier de configuration :
NoteComme vous mettez à jour le serveur OAuth existant, vous devez utiliser la commande
oc apply
pour appliquer la modification.$ oc apply -f </path/to/file.yaml>
Confirmez que les modifications sont effectives :
$ oc describe oauth.config.openshift.io/cluster
Exemple de sortie
... Spec: Token Config: Access Token Max Age Seconds: 172800 ...