我們有一家醫院作爲想要開發應用程序的客戶。這個應用程序可能會使用各種驗證方式,其中OAuth2是一種驗證方式。他們的要求清單,其中的一種困惑的我:該醫院對以下OAuth要求有何意義?
對於每個用戶會話,應用程序需要產生不可預知的 「狀態參數」。應用程序需要驗證發送到重定向URL的每個請求的「狀態值」爲 ;記錄所有授權請求的「狀態」 ;並且「狀態值」具有 以使用它接收的訪問令牌進行驗證。
儘管他們沒有特別提到它,但我猜這是關於OAuth的。我有一些OAuth2的經驗。我知道什麼訪問令牌和刷新令牌。但這個故事高於我的頭。他們在談論什麼樣的"state parameter"
和"state value"
?
有人能說出這個故事嗎?