【发布时间】:2016-11-13 13:26:17
【问题描述】:
问题的快速概述。
我有一个客户端应用程序,它将使用 IDS 授权代表最终用户访问 Google 服务。
但是,客户端应用程序本身并不负责与 google 对话。有一个服务器应用程序可以代表他对用户的数据进行一些魔术。
现在,如果我理解正确,服务器应用程序将使用客户端应用程序提供的访问令牌与谷歌交谈。当访问令牌过期时会发生什么?据我了解,客户端应用程序应使用刷新令牌作为新的访问令牌。
服务器 使用此刷新令牌更新访问令牌是否存在问题?我应该使用什么流程来实现这个魔法?
【问题讨论】:
标签: oauth identityserver3