【问题标题】:IdentityServer - Handling expired tokensIdentityServer - 处理过期令牌
【发布时间】:2016-11-13 13:26:17
【问题描述】:

问题的快速概述。

我有一个客户端应用程序,它将使用 IDS 授权代表最终用户访问 Google 服务。

但是,客户端应用程序本身并不负责与 google 对话。有一个服务器应用程序可以代表他对用户的数据进行一些魔术。

现在,如果我理解正确,服务器应用程序将使用客户端应用程序提供的访问令牌与谷歌交谈。当访问令牌过期时会发生什么?据我了解,客户端应用程序应使用刷新令牌作为新的访问令牌。

服务器 使用此刷新令牌更新访问令牌是否存在问题?我应该使用什么流程来实现这个魔法?

【问题讨论】:

    标签: oauth identityserver3


    【解决方案1】:

    使用刷新令牌获取新访问令牌的服务器是有效用例。

    如果您使用 OAuth,则可以使用客户端凭据或资源所有者流程来使用刷新令牌,否则对于 OpenID Connect,您将需要使用授权码或混合。

    【讨论】:

    • 我不确定我是否理解这一点。你是说我可以使用资源所有者流和客户端应用程序提供的刷新令牌来请求服务器上的新访问令牌吗?你能举一个例子来说明这是怎么做的吗?
    • 您使用什么技术?您是在关注实现示例还是 HTTP 请求示例?
    猜你喜欢
    • 2017-02-02
    • 2023-03-20
    • 1970-01-01
    • 2019-03-21
    • 2021-09-06
    • 2021-10-19
    • 2015-10-05
    • 2019-12-11
    相关资源
    最近更新 更多