【发布时间】:2015-01-24 20:35:49
【问题描述】:
也许我误解了授权码授予类型,但我认为在发布代码后,spring 将永远保留数据库中的 oauth_code 表中的代码,直到它被用户撤销,但代码在它被删除后立即被删除消费(第一次用这个换代币),
那么这里的流程是什么 - 我的客户是否应该保留刷新令牌以便稍后(或当用户离线时)获取访问令牌
规范说刷新令牌的返回是可选的
授权服务器验证客户端,验证 授权码,并确保重定向 URI 收到的匹配用于重定向客户端的 URI 步骤 (C)。如果有效,授权服务器会回复 访问令牌和可选的刷新令牌。
所以授权服务器决定不提供刷新令牌,客户端无法离线请求访问令牌,他们需要重新完成授权代码过程?
谢谢 什洛米
【问题讨论】: