在线观看不卡亚洲电影_亚洲妓女99综合网_91青青青亚洲娱乐在线观看_日韩无码高清综合久久

鍍金池/ 問答/HTML/ Oauth2.0的refresh token的接口如何實現(xiàn)?

Oauth2.0的refresh token的接口如何實現(xiàn)?

問題描述
Oauth2.0中當(dāng)access_token過期后可以用之前獲取到的refresh_token來重新申請令牌,現(xiàn)在的問題是不知道認(rèn)證服務(wù)器是如何根據(jù)refresh_token來重新給客戶端發(fā)放令牌的。

問題出現(xiàn)的環(huán)境背景及自己嘗試過哪些方法
查閱了一些資料,感覺實現(xiàn)方式多樣化,認(rèn)證服務(wù)器的refresh的接口返回的數(shù)據(jù)主要有以下幾種:
1、返回全新的access_token和refresh_token。
2、返回新的access_token,但是refresh_token是舊的。(可能是舊的refresh_token的過期時間會更新)
3、返回舊的access_token和舊的refresh_token。(個人感覺是因為更新了過期時間,所以之前的access_token還可以用了)

你期待的結(jié)果是什么?實際看到的錯誤信息又是什么?
我個人感覺前兩種本質(zhì)差不多,第三種都是舊的只更新時間不太好。
請大神指教以上幾種方式哪種更好一點?或者說有更好的實現(xiàn)方式?

回答
編輯回答
兮顏

個人建議第一種,畢竟你不知道用戶會不會不小心讓別人知道了 refresh_toekn,那么在2,3情況下顯然會很危險。

2017年1月3日 02:42