【问题标题】:oAuth, one client one token? or one client multiple tokens?oAuth,一个客户端一个令牌?还是一个客户多个令牌?
【发布时间】:2010-03-03 08:03:53
【问题描述】:

这个问题是关于 oAuth 的。

“资源所有者”是否将一个令牌授予具有所有必要访问权限的“客户”? 还是“资源所有者”可以将多个令牌授予每个具有一定访问权限的“客户”?

升级令牌访问权限的区别?

或

只需创建另一个具有附加访问权限的令牌?

【问题讨论】:

    标签: authorization oauth credentials token


    【解决方案1】:

    这两种方法都有效并且取决于您的场景。

    在客户端上只有一个令牌可以简化客户端代码。

    【讨论】:

      【解决方案2】:

      经过一番思考,我认为肯定应该是“升级”和访问令牌。

      所以客户端只需要存储和使用一个令牌就可以访问“受保护的资源”

      【讨论】:

        猜你喜欢
        • 2015-11-10
        • 1970-01-01
        • 2016-12-17
        • 1970-01-01
        • 2020-06-08
        • 1970-01-01
        • 2018-11-22
        • 1970-01-01
        • 2017-04-30
        相关资源
        最近更新 更多