【发布时间】:2013-11-05 22:42:26
【问题描述】:
我有一个门卫提供商,我需要添加一些并非所有应用程序都可以使用的范围。我想将令牌可以请求的范围限制为应用程序可以访问的范围。
例如,应用 A 是一个可以“访问”xyz 和 abc 范围的应用,但应用 B 只能“访问”abc 范围。
来自应用程序 B 的所有访问令牌可能需要 abc 范围,但不能要求范围 xyz。来自应用程序 A 的访问令牌可能具有这些范围中的任何一个(或两者)。
有没有办法阻止应用程序 B 请求范围 xyz?或者您将如何实现?
非常感谢!
【问题讨论】:
标签: ruby-on-rails oauth-2.0 doorkeeper