【发布时间】:2016-11-29 18:09:21
【问题描述】:
授权码授予:我知道该代码是短期令牌交换为真正的长期访问令牌。我已经浏览了Oauth 2.0,但找不到此信息,所以在这里询问:
- 代码的生命周期是什么?
- 只能一次性使用吗?
- 代码可以交换多少次以获得访问令牌?
- 为该代码提供访问令牌后,该代码会发生什么情况?
我正在使用oAuth 2.0 plugin on Kong API gateway。它使代码在特定时间内保持活动状态,并且到那时可以使用相同的代码生成多个访问令牌。 这是预期的行为吗?
感谢您的建议。
【问题讨论】:
标签: authentication oauth-2.0 spring-security-oauth2 rest-security kong