【发布时间】:2016-04-24 15:03:00
【问题描述】:
我有两个问题我无法完全理解,希望有人能解释清楚:
1: 您请求具有有效代码和范围“access_userdata”的访问令牌。 访问令牌保存到数据库中,有效期为 10 天。 是否可以向访问令牌添加新范围?这很常见吗?或者您是否直接在用户必须提供的应用程序中列出所有范围 他/她的同意? 如果可能,您是否只查找访问令牌并将新范围添加到其中?
2: 假设您创建了一个在计算机和平板电脑上使用的应用程序。 首先,您会在计算机上获得一个设置为 10 天的访问令牌。 第二天,您在平板电脑上执行相同操作。是否会生成新的访问令牌?还是服务器会返回相同的令牌,因为您 是否与计算机上的用户相同,并且令牌尚未过期? 我想您可以为同一个用户拥有多个访问令牌?
【问题讨论】:
标签: scope access-token oauth2