Voltar ao PlanoACT-5.3.3
Reduzir refresh token de 180 para 30 dias (SEC2-14)
2a Pass. MedioMediaEsforco: PComplexidade: BaixaParalelizavel
Modulos Impactados
aspnet-core/src/cargo_fleet.AuthServer/cargo_fleetAuthServerModule.cs
Passos de Implementacao
- 1Confirmar com equipe o impacto na experiencia do usuario (frequencia de re-login)
- 2Alterar a configuracao de `RefreshTokenLifetime` de 180 dias para 30 dias na linha 104
- 3Testar em homologacao e verificar que o fluxo de refresh token continua funcionando
Janela de comprometimento de 180 dias por dispositivo mobile perdido ou roubado
Janela de comprometimento de 180 dias por dispositivo mobile