代码之家  ›  专栏  ›  技术社区  ›  rismoney

oauth访问令牌以获取新的访问令牌

  •  0
  • rismoney  · 技术社区  · 8 年前

    访问令牌可以用于获取新的访问令牌吗,或者您必须使用刷新令牌吗?目前,我的oauth提供程序没有提供刷新令牌,因此我试图了解其功能,因为我不想在初始承载令牌请求后将用户/密码重新传递给提供程序。

    1 回复  |  直到 8 年前
        1
  •  1
  •   ishan05    8 年前

    我不相信有一种不使用非黑名单刷新令牌就可以获得访问令牌的方法。这是经过设计的,因为我们不希望访问令牌被用于他们没有被授予的东西。理想情况下,您应该保存一个刷新令牌以获取新的访问令牌。当然,如果刷新令牌已过期或被服务器明确列入黑名单,则需要获取一个新令牌。

    https://auth0.com/learn/refresh-tokens/