2017-07-14 56 views
0

我makeing从angular2身份服务器调用(Java脚本客户端应用程序),但它不是返回正确的access_token,而不是它的返回类似身份服务器没有返回正确的访问令牌

b8fee3ff98859c83e69b68376b413a542217cb9f054fc9638e885fe18650f880

+2

看来您的客户端请求令牌 – MJK

+0

参考Access作为MJK说,看起来像一个参考标记。一个'访问令牌'有两种口味:独立的JWT或引用令牌。从客户的角度来看,你们都以相同的方式使用它们,但是它们在幕后处理的方式是不同的。参考令牌的优点是它们可以被撤销,而JWT在自然过期之前是有效的。 – Mashton

+0

是的,我正在访问引用令牌,现在我已经删除了AccessTokenType,所以现在它返回access_token。 – GSH

回答

1

就像意见建议一样,你的客户正在返回引用标记。如果你希望你的客户端获取自包含的访问令牌确保您的客户端的形式为:

var angular_client = new Client 
{ 
    ClientId = "angular_client", 
    AccessTokenType = AccessTokenType.Jwt, //You probably have this set to .Reference 
    AccessTokenLifeTime = 3600, 
    AllowAccessTokensViaBrowser = true, 
    ... 
} 
相关问题