我知道該代碼是用於真正長壽命訪問令牌的短期標記交換。我已經通過了Oauth 2.0,但找不到這個信息,所以在這裏問:OAuth 2.0授權代碼中「代碼」的生命週期授權代碼授權代碼Grant
- 什麼是代碼的生命週期?
- 僅供一次性使用嗎?
- 代碼交換多少次才能獲取訪問令牌?
- 在爲該代碼提供訪問令牌後,代碼會發生什麼情況?
我正在使用oAuth 2.0 plugin on Kong API gateway。它將代碼保持在特定的時間並且在那個時候可以使用相同的代碼生成多個訪問令牌。 這是預期的行爲?
感謝您的任何建議。
感謝您的回覆。我也是這麼想,但正如我所提到的,我在Kong API網關上使用OAuth 2.0插件來保護我的API,這就是它的行爲。它在特定時間爲相同的代碼生成多個訪問令牌(aprox 10分鐘)。我應該限制它嗎? 此信息記錄在某處或基於您的經驗? – Suraj
是啊,我讀了,我用力Kong API,所以我一般的迴應,是的,你必須限制它每個授權碼一個訪問令牌,至少我會建議這樣 –