【发布时间】:2014-11-15 07:41:55
【问题描述】:
要了解有关 OAuth 的更多信息,我正在尝试编写 OAuth 2.0 提供者和消费者。
我有点使用Doorkeeper Gem 作为我的提供者的参考,但我想自己写。
我的问题是关于不记名令牌规范中Section 1.3 中的最后一个项目符号。
(F) 资源服务器验证访问令牌,如果有效, 处理请求。
在这种情况下,The resource server validates the access token 是否意味着:
- 根据访问令牌的本地存储副本及其到期时间检查访问令牌
- 向提供者服务器发出请求,返回有效/无效响应?
- 完全做其他事情
【问题讨论】:
标签: ruby-on-rails oauth-2.0 authorization