11. Sessioni lunghe revocabili

Per applicazioni mobili in cui l’RP intenda offrire un’esperienza utente che non passi per il reinserimento delle credenziali SPID ad ogni avvio, è possibile beneficiare di sessioni lunghe revocabili.

Continua a leggere su Docs Italia.

Potrebbe essere utile prevedere l’indicazione della scadenza del Refresh Token, come gia’ altri fanno, ad es:

Davide Vaghetti (GARR)