[TELEMONT] Access Token não respeitando expires_in

Description

  • Formulário de origem: Abertura de issue para Plataforma Carol

  • Formulário preenchido por: oscar.oliveira@totvs.com.br

  • Informe a sua área de atuação na TOTVS: ClockIn - PNRH

  • Ambiente impactado: Produção

  • Fase/estágio: Já estamos em PRODUÇÃO

  • Informe o assunto a ser direcionado: Quero reportar um tema que não consta em nenhuma das opções anteriores

  • Descreva brevemente o título da sua issue: Access Token não respeitando expires_in

  • Descreva o seu problema: Estamos enfrentando um problema crítico relacionado ao tempo de expiração do token. Temos uma entrega prevista para hoje (20/01) e a expiração antecipada do token está causando impactos negativos no andamento da entrega.

Realizamos testes no OAuth, nos quais geramos um novo token com o valor de expires_in = 3336s. No entanto, esse tempo de expiração não está sendo respeitado. Ao executar uma chamada à rota com o token recém-gerado e repetir a mesma chamada após aproximadamente 5 minutos, o retorno recebido é 401 (Unauthorized).

Entendemos que pode existir a necessidade de alguma implementação no Backoffice, porém identificamos uma inconsistência entre o tempo de duração do access token e o valor retornado no campo expires_in da API da Carol. O token, que deveria expirar em torno de 1 hora, está expirando em aproximadamente 5 minutos.

Precisamos de um prazo estimado para a análise, pois, como se trata de uma issue com data de entrega prevista, o cliente provavelmente solicitará uma nova previsão.

Att,

  • Informe a Org relacionada: Telemont

  • Informe o tenant/ambiente relacionado: Telemont

  • Ciente de que, caso precise trazer upload de anexos, ele deverá acontecer na issue criada no JIRA Produção.: Estou ciente que o envio destas evidências será realizado diretamente na issue criada no JIRA PRODUÇÃO.

  • Informe a prioridade da sua issue: ALTA: o tema gera interrupção no funcionamento da aplicação, mas não provoca impacto financeiro direto. Ex.: telas de erro de programação, exceções no sistema.

  • Sendo prioridade CRÍTICA, relate a justificativa:

 

Prints de evidências do teste realizado: