【发布时间】:2021-03-22 06:03:36
【问题描述】:
我正在尝试通过https://itnext.io/an-oauth-2-0-introduction-for-beginners-6e386b19f7a9(授权码授予)使用 php 创建 oauth2 服务器
一切正常,我得到了 access_token,但有一点不清楚 - 如果在没有用户凭据的情况下创建 access_token,资源服务器如何识别用户?
【问题讨论】:
我正在尝试通过https://itnext.io/an-oauth-2-0-introduction-for-beginners-6e386b19f7a9(授权码授予)使用 php 创建 oauth2 服务器
一切正常,我得到了 access_token,但有一点不清楚 - 如果在没有用户凭据的情况下创建 access_token,资源服务器如何识别用户?
【问题讨论】:
您的资源服务器不需要用户凭据。它只需要检查de access_token是否有效,他们会做他的处理。
access_token 应该包含一些可以识别用户的信息。
有关 oauth2 中的 Resource_server 的更多详细信息:link
【讨论】: