【发布时间】:2017-06-15 19:13:11
【问题描述】:
我正在尝试访问授权服务器,当用户提供用户名和密码时,该服务器会发布短期访问令牌和长期刷新令牌。
- 客户端是否应在每次调用 API 时将刷新令牌与访问令牌一起传递,或者客户端是否应仅在从 API 收到访问令牌已过期的错误代码时才传递刷新令牌?
- 刷新令牌过期后,哪种类型的错误代码会传回客户端?这意味着客户端需要通过再次传递用户名和密码来请求新的访问令牌。
【问题讨论】:
标签: asp.net-web-api2 access-token refresh-token