2017-07-14 54 views
0

我makeing從angular2身份服務器調用(Java腳本客戶端應用程序),但它不是返回正確的access_token,而不是它的返回類似身份服務器沒有返回正確的訪問令牌

b8fee3ff98859c83e69b68376b413a542217cb9f054fc9638e885fe18650f880

+2

看來您的客戶端請求令牌 – MJK

+0

參考Access作爲MJK說,看起來像一個參考標記。一個'訪問令牌'有兩種口味:獨立的JWT或引用令牌。從客戶的角度來看,你們都以相同的方式使用它們,但是它們在幕後處理的方式是不同的。參考令牌的優點是它們可以被撤銷,而JWT在自然過期之前是有效的。 – Mashton

+0

是的,我正在訪問引用令牌,現在我已經刪除了AccessTokenType,所以現在它返回access_token。 – GSH

回答

1

就像意見建議一樣,你的客戶正在返回引用標記。如果你希望你的客戶端獲取自包含的訪問令牌確保您的客戶端的形式爲:

var angular_client = new Client 
{ 
    ClientId = "angular_client", 
    AccessTokenType = AccessTokenType.Jwt, //You probably have this set to .Reference 
    AccessTokenLifeTime = 3600, 
    AllowAccessTokensViaBrowser = true, 
    ... 
} 
相關問題