【问题标题】:Successive usage of authorization code for OAuth2OAuth2授权码的连续使用
【发布时间】:2022-01-20 23:07:35
【问题描述】:

阅读了关于 OAuth2 的各种资源,我理解了以下流程:

User/Resource-Owner opts for OAuth based authorization on client
Client redirects user to auth server
User provides credentials, approves access
Auth server redirects user to client with authorization code
Client sends (auth code + client creds) to auth server to get access token
And client finally uses access token to get access to the resource

这是否意味着现在客户端使用相同的身份验证代码来生成访问令牌以供将来所有访问使用,这意味着身份验证代码与客户端一起保存。

【问题讨论】:

    标签: oauth-2.0


    【解决方案1】:

    这是否意味着现在客户端使用相同的身份验证代码 为所有未来访问生成访问令牌,这意味着身份验证代码是 与客户一起保存

    不可以,授权码(授权码)仅供一次性使用。一旦你用 access_token 交换了授权码,授权服务器就会从服务器中删除它的引用。 通常,对于 OAuth 2 相关的流程,授权服务器会发布两种类型的令牌,access_tokenrefresh_token。客户端可以使用refresh_token来获取新的access_token。

    【讨论】:

      猜你喜欢
      • 2021-04-24
      • 1970-01-01
      • 2018-05-26
      • 1970-01-01
      • 2018-11-04
      • 2019-03-26
      • 2017-03-06
      • 1970-01-01
      • 2020-10-15
      相关资源
      最近更新 更多