【发布时间】:2020-03-22 05:22:44
【问题描述】:
作为授权授予的 JWT 的端点在 RFC 7523 (https://www.rfc-editor.org/rfc/rfc7523#section-2.1) 中指定为 /token.oauth2(见下文)。如果端点被称为/token,是否违反了 RFC7523?可以改用/token这个名字吗?
POST /token.oauth2 HTTP/1.1
Host: as.example.com
Content-Type: application/x-www-form-urlencoded
换句话说,这个 RFC(端点名称)的那部分是否应该按字面意思理解?
/token.oauth2 是否暗示端点名称是/oauth2/token?如果有,为什么?
【问题讨论】: