【发布时间】:2010-03-03 08:03:53
【问题描述】:
这个问题是关于 oAuth 的。
“资源所有者”是否将一个令牌授予具有所有必要访问权限的“客户”? 还是“资源所有者”可以将多个令牌授予每个具有一定访问权限的“客户”?
升级令牌访问权限的区别?
或
只需创建另一个具有附加访问权限的令牌?
【问题讨论】:
标签: authorization oauth credentials token
这个问题是关于 oAuth 的。
“资源所有者”是否将一个令牌授予具有所有必要访问权限的“客户”? 还是“资源所有者”可以将多个令牌授予每个具有一定访问权限的“客户”?
升级令牌访问权限的区别?
或
只需创建另一个具有附加访问权限的令牌?
【问题讨论】:
标签: authorization oauth credentials token
这两种方法都有效并且取决于您的场景。
在客户端上只有一个令牌可以简化客户端代码。
【讨论】:
经过一番思考,我认为肯定应该是“升级”和访问令牌。
所以客户端只需要存储和使用一个令牌就可以访问“受保护的资源”
【讨论】: