2014-05-10 58 views
0

使用angularjs,node.js,mongodb,passportjs,express來開發移動應用程序...我正在使用持票人令牌實施持票人策略。 我想知道,當用戶使用應用程序(在用戶登錄後立即創建訪問令牌),但我想知道API何時必須刷新它,或者何時訪問令牌必須過期。在移動應用程序的API中刷新令牌的目的是什麼

回答

1

訪問令牌過期時使用刷新令牌。當您訪問令牌過期時,由您決定,但通常訪問令牌的有效期爲一個小時。當訪問令牌到期時,刷新令牌可用於獲取新的訪問令牌。欲瞭解更多信息,請參閱OAuth 2.0 RFC

Refresh token

刷新令牌用於獲得訪問令牌憑據。刷新令牌由授權服務器發佈給客戶端,用於在當前訪問令牌變得無效或到期時獲得新的訪問令牌,或者獲得具有相同或更窄範圍的額外訪問令牌(訪問令牌可能具有較短的生命週期並且少於資源所有者授權的權限)。

Expiration

expires_in

推薦。訪問令牌的生存時間(秒)。例如,值「3600」表示訪問令牌將在生成響應之後的一小時內過期。

相關問題