【发布时间】:2019-08-28 18:28:34
【问题描述】:
在混合流/授权中 -
response_type = code token id_token
在这种情况下,客户端收到 id_token & access_token 2次:
1) 来自 /authorize 端点(连同代码)
2) 从 /token 端点(交换令牌代码)
我在几个网站上读到这些令牌,收到两次,可能并不总是相同。两次收到令牌有什么用?它们是如何使用的?仅仅从授权端点获取代码并与令牌端点交换令牌是否足够(即授权代码流)?
【问题讨论】:
标签: oauth-2.0 access-token openid-connect