【发布时间】:2015-08-05 01:13:06
【问题描述】:
我正在使用 Symfony2.0 和实现 OAuth2 的 FOSOAuthServerBundle 来管理我的 APP 客户端对我的 PHP 服务器的访问。
一切正常,任何令牌生成、刷新等等……
其中一个效果是,每当我进入 APP 时,我都不需要重新输入我的凭据,因为令牌仍然有效,否则我使用适当的 API 方法刷新它。
典型的行为,到目前为止一切都很完美。
现在我需要在我的 APP 中开发一个“注销”按钮,以使该用户的令牌无效并避免为他使用任何 refresh_token。有点撤销他的令牌和/或凭据。换句话说,真正模拟从服务器注销导致用户下次进入 APP 时重新输入他的凭据。
OAuth2 为此设置了什么?它是具有自己的 API 方法的标准行为吗?或者我应该覆盖任何行为以获得它?
【问题讨论】:
标签: symfony oauth-2.0 fosoauthserverbundle