[TELEMONT] Access Token não respeitando expires_in
Description
-
Issue Jira Produção: https://jiraproducao.totvs.com.br/browse/IDEIA-2986
-
Reporter: TOTVS IDEIA
-
Creator: Oscar Lima Oliveira Junior
-
Formulário de origem: Abertura de issue para Plataforma Carol
-
Formulário preenchido por: oscar.oliveira@totvs.com.br
-
Informe a sua área de atuação na TOTVS: ClockIn - PNRH
-
Ambiente impactado: Produção
-
Fase/estágio: Já estamos em PRODUÇÃO
-
Informe o assunto a ser direcionado: Quero reportar um tema que não consta em nenhuma das opções anteriores
-
Descreva brevemente o título da sua issue: Access Token não respeitando expires_in
-
Descreva o seu problema: Estamos enfrentando um problema crítico relacionado ao tempo de expiração do token. Temos uma entrega prevista para hoje (20/01) e a expiração antecipada do token está causando impactos negativos no andamento da entrega.
Realizamos testes no OAuth, nos quais geramos um novo token com o valor de expires_in = 3336s. No entanto, esse tempo de expiração não está sendo respeitado. Ao executar uma chamada à rota com o token recém-gerado e repetir a mesma chamada após aproximadamente 5 minutos, o retorno recebido é 401 (Unauthorized).
Entendemos que pode existir a necessidade de alguma implementação no Backoffice, porém identificamos uma inconsistência entre o tempo de duração do access token e o valor retornado no campo expires_in da API da Carol. O token, que deveria expirar em torno de 1 hora, está expirando em aproximadamente 5 minutos.
Precisamos de um prazo estimado para a análise, pois, como se trata de uma issue com data de entrega prevista, o cliente provavelmente solicitará uma nova previsão.
Att,
-
Informe a Org relacionada: Telemont
-
Informe o tenant/ambiente relacionado: Telemont
-
Ciente de que, caso precise trazer upload de anexos, ele deverá acontecer na issue criada no JIRA Produção.: Estou ciente que o envio destas evidências será realizado diretamente na issue criada no JIRA PRODUÇÃO.
-
Informe a prioridade da sua issue: ALTA: o tema gera interrupção no funcionamento da aplicação, mas não provoca impacto financeiro direto. Ex.: telas de erro de programação, exceções no sistema.
-
Sendo prioridade CRÍTICA, relate a justificativa:
Prints de evidências do teste realizado: