【发布时间】:2014-03-05 23:06:33
【问题描述】:
我正在编写我的应用程序的后端,并使用 OAuth 2.0 进行身份验证。
我使用资源所有者密码凭据让我的用户登录。我的问题是,如何注销?
我的猜测是,只是简单地删除前端(客户端)中的 access_token 和 refresh_token,但不确定。
有人可以帮忙吗?
【问题讨论】:
我正在编写我的应用程序的后端,并使用 OAuth 2.0 进行身份验证。
我使用资源所有者密码凭据让我的用户登录。我的问题是,如何注销?
我的猜测是,只是简单地删除前端(客户端)中的 access_token 和 refresh_token,但不确定。
有人可以帮忙吗?
【问题讨论】:
我遇到了同样的问题。 如果您的应用是网络应用。 你应该知道: 让用户注销,该操作由您的系统控制,我认为与 OAuth 无关。 也许您应该清除应用程序中的会话。
【讨论】: