首页 > 解决方案 > oauth 是否会在每个请求中发布一个新令牌?

问题描述

如果您从服务器请求令牌(使用相同的凭据并且在旧令牌的生命周期内),它应该:

是否取决于您是否使用刷新令牌?

您能否在答案中参考OAuth 2 RFC

标签: oauthoauth-2.0

解决方案


OAuth 2.0 授权框架是一个框架,它允许资源所有者同意允许其访问资源服务器的权限委托给另一方(OAuth 客户端)。

授权请求由 OAuth 客户端执行,并且只有在通过授权响应(包括访问令牌)从资源所有者获得同意后才由授权服务器完成。

访问令牌是具有有限生命周期的承载令牌。

如果使用了refresh Token,客户端会通过向授权服务器进行身份验证并提供刷新令牌来请求新的访问令牌。客户端身份验证要求基于客户端类型和授权服务器策略。

授权服务器永远不会返回或重用“相同的”访问令牌。

必须阅读并遵循使用任何身份验证或授权协议的安全注意事项。大多数违规是由实施错误而不是协议错误引起的。

您应该告诉我们您尝试过的内容并显示日志或结果并阅读: https ://stackoverflow.com/help/how-to-ask


推荐阅读