問題描述Oauth2.0中當access_token過期后可以用之前獲取到的refresh_token來重新申請令牌,現在的問題是不知道認證服務器是如何根據refresh_token來重新給客戶端發放令牌的。問題出現的環境背景及自己嘗試過哪些方法查閱了一些資料,感覺實現方式多樣化,認證服務器的refresh的接口返回的數據主要有以下幾種:1、返回全新的access_token和refresh_token。2、返回新的access_token,但是refresh_token是舊的。(可能是舊的refresh_token的過期時間會更新)3、返回舊的access_token和舊的refresh_token。(個人感覺是因為更新了過期時間,所以之前的access_token還可以用了)你期待的結果是什么?實際看到的錯誤信息又是什么?我個人感覺前兩種本質差不多,第三種都是舊的只更新時間不太好。請大神指教以上幾種方式哪種更好一點?或者說有更好的實現方式?
- 1 回答
- 0 關注
- 3117 瀏覽
添加回答
舉報
0/150
提交
取消