亚洲在线久爱草,狠狠天天香蕉网,天天搞日日干久草,伊人亚洲日本欧美

為了賬號安全,請及時綁定郵箱和手機立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

Oauth2.0的refresh token的接口如何實現?

Oauth2.0的refresh token的接口如何實現?

HUWWW 2018-08-02 19:00:34
問題描述Oauth2.0中當access_token過期后可以用之前獲取到的refresh_token來重新申請令牌,現在的問題是不知道認證服務器是如何根據refresh_token來重新給客戶端發放令牌的。問題出現的環境背景及自己嘗試過哪些方法查閱了一些資料,感覺實現方式多樣化,認證服務器的refresh的接口返回的數據主要有以下幾種:1、返回全新的access_token和refresh_token。2、返回新的access_token,但是refresh_token是舊的。(可能是舊的refresh_token的過期時間會更新)3、返回舊的access_token和舊的refresh_token。(個人感覺是因為更新了過期時間,所以之前的access_token還可以用了)你期待的結果是什么?實際看到的錯誤信息又是什么?我個人感覺前兩種本質差不多,第三種都是舊的只更新時間不太好。請大神指教以上幾種方式哪種更好一點?或者說有更好的實現方式?
查看完整描述

1 回答

?
千巷貓影

TA貢獻1829條經驗 獲得超7個贊

個人建議第一種,畢竟你不知道用戶會不會不小心讓別人知道了 refresh_toekn,那么在2,3情況下顯然會很危險。

查看完整回答
反對 回復 2018-08-04
  • 1 回答
  • 0 關注
  • 3117 瀏覽

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯系客服咨詢優惠詳情

幫助反饋 APP下載

慕課網APP
您的移動學習伙伴

公眾號

掃描二維碼
關注慕課網微信公眾號