0
這個問題是關於oAuth。oAuth,一個客戶端一個令牌?或一個客戶端多個令牌?
「資源所有者」是否向具有所有必要訪問權限的「客戶端」授予一個令牌? 或者「資源所有者」是否可以將多個令牌分配給每個具有某些訪問權限的「客戶端」?
區別是升級令牌的訪問?
或
剛剛創建的附加訪問另一個標記?
這個問題是關於oAuth。oAuth,一個客戶端一個令牌?或一個客戶端多個令牌?
「資源所有者」是否向具有所有必要訪問權限的「客戶端」授予一個令牌? 或者「資源所有者」是否可以將多個令牌分配給每個具有某些訪問權限的「客戶端」?
區別是升級令牌的訪問?
或
剛剛創建的附加訪問另一個標記?
兩種方法都是有效的,取決於你的場景。
雖然在客戶端只有一個令牌可以簡化客戶端代碼。
經過一番思考,我認爲它絕對應該是「升級」和訪問令牌。
因此,客戶端只需要存儲和使用一個令牌來訪問「保護資源」