【发布时间】:2015-04-16 01:24:37
【问题描述】:
我正在使用 OAuth 2.0 在我的网站上登录用户。就像任何类型的网站一样,例如谷歌、体式等。
我想知道的是,是否有办法在用户注销时只撤销访问令牌而不是刷新令牌。
这就是我的工作:
当用户登录时,我会创建一个会话并获取访问令牌(如果用户是第一次登录,还会获取刷新令牌)。当用户注销时,我只是使会话无效,但访问令牌仍然有效。
当然,访问令牌会在一段时间后或当用户再次登录 Web 应用程序时失效,但我想知道访问令牌是否可以在注销过程中失效。
【问题讨论】:
标签: http authentication oauth-2.0