2017-03-17 120 views

回答

3

這取決於令牌的類型和授權服務器的實現。當訪問令牌是JWT並且在資源服務器本地完成驗證時,舊的令牌將保持有效。當訪問令牌是需要根據授權服務器進行驗證的「引用」令牌時,授權服務器可能會在舊訪問令牌發佈新訪問令牌時撤銷舊訪問令牌,舊訪問令牌將不再驗證。

0

舊的訪問令牌將一直保持活動狀態,直到即使訪問令牌已刷新,但它仍然滿足其到期日期。