2017-09-08 265 views
0

訪問令牌可以用來獲取新的訪問令牌,還是必須使用刷新令牌?目前,我的oauth提供程序不提供刷新令牌,因此我試圖瞭解該功能,因爲我不想在初始持票人令牌請求之後將用戶/ pw重新提供給提供程序。oauth訪問令牌以獲得新的訪問令牌

回答

1

我不相信有一種可能的方式來獲得訪問令牌,而不使用非黑名單刷新令牌。這是設計的,因爲我們不希望訪問令牌被用於他們沒有被授予的東西。理想情況下,您將保存一個刷新令牌以獲取新的訪問令牌。當然,如果刷新令牌已過期或被服務器明確列入黑名單,則需要獲取新的令牌。

我發現這是很有幫助的文章在這裏就可以了:

https://auth0.com/learn/refresh-tokens/