2017-09-08 208 views
0

访问令牌可以用来获取新的访问令牌,还是必须使用刷新令牌?目前,我的oauth提供程序不提供刷新令牌,因此我试图了解该功能,因为我不想在初始持票人令牌请求之后将用户/ pw重新提供给提供程序。oauth访问令牌以获得新的访问令牌

回答

1

我不相信有一种可能的方式来获得访问令牌,而不使用非黑名单刷新令牌。这是设计的,因为我们不希望访问令牌被用于他们没有被授予的东西。理想情况下,您将保存一个刷新令牌以获取新的访问令牌。当然,如果刷新令牌已过期或被服务器明确列入黑名单,则需要获取新的令牌。

我发现这是很有帮助的文章在这里就可以了:

https://auth0.com/learn/refresh-tokens/