refresh-token

    1热度

    1回答

    我正在学习使用天蓝色后端构建Windows 10应用程序。我正在使用Micosoft帐户作为我的身份验证提供程序。我已经学会了如何缓存访问令牌,但我有点挂断刷新令牌。 据我所知,访问令牌是短暂的,更长的到期刷新令牌允许我获得新的访问令牌。我一直试图跟随阿德里安霍尔的书在这里:https://adrianhall.github.io/develop-mobile-apps-with-csharp-a

    0热度

    1回答

    继this指南后,我有一个功能授权服务器。我的应用收到以下回应: { "access_token": "wNl5VT4UuMwMpFOkoMTUscO7XgS96ktzeE_FoAcKpugLD4VrZGZ0HgGvgfgbY1axOPsdxQ5bzB2hA5jKtWNZdq21OvKU4LLnRXXhSHbOWLnbVSAVfkrX1n_Vv_TgWncOheK3WJ7OkELoLUk

    1热度

    1回答

    首先:我可以成功拨打电话到 http://localhost:7791/connect/token POST grant_type=refresh_token &refresh_token={refresh_token} &client_id=resource-owner-client &client_secret=secret ,这将返回一个新的access_token,refres

    0热度

    2回答

    在我们的7+微服务中,我们依赖于Auth0 id_token。当交换refresh_token(POST myapp.auth0.com/oauth/token)时,我只收回access_token而不是id_token。 如何使用Auth0的API将换成id_token?

    0热度

    1回答

    我想使用C#来实现Web浏览器的唯一ID。它必须考虑所有的浏览器和隐身窗口吗? 如何生成? 我的场景 我正在使用带有web api标记的angularjs。我也包含了刷新令牌。 用户从一个浏览器登录后,如果用户登录到另一个浏览器,我正在为同一用户提供新的刷新令牌。所以当用户访问另一个页面时,他会注销。 所以我想根据唯一的浏览器来识别用户。 这是好吗? 或者,我可以生成GUID,当用户登录。

    2热度

    3回答

    我在我的应用程序中使用基于令牌的身份验证。我的后端使用RESTful服务(春季)。该后端代码是很好的生成与时间表需要的访问令牌和刷新令牌的发展,所以我overidden的HTTP类如下: export class customHttp extends Http { headers: Headers = new Headers({ 'Something': 'Something' });

    1热度

    1回答

    我目前工作波迪奥整合和我都在不给出明确的答案是否refresh_token自身过期的,什么是在这种情况下获得新的刷新令牌的确切流的物品绊倒。 的文章: Podio Refresh token Expiry - 它不会过期(从别人的答案谁的用户名,相当最近有波迪奥) https://help.podio.com/hc/en-us/community/posts/206669587-Get-new-r

    0热度

    2回答

    在OAuth2中,如果我选择抢先刷新访问令牌,那么旧访问令牌是否会保持有效性,直到原始到期日期?或者它是否被更早擦掉并被新的替换?

    3热度

    1回答

    我试图访问授权服务器,该服务器在用户提供用户名和密码时发出短期访问令牌和更长寿命的刷新令牌。 客户端应该在每次调用API时都传递刷新令牌以及访问令牌,还是只有当客户端从API接收到访问令牌已过期的错误代码时才传递刷新令牌? 一旦刷新令牌过期,什么类型的错误代码被传回给客户端?这意味着客户端需要通过再次传递用户名和密码来请求新的访问令牌。

    0热度

    1回答

    我正在使用WSO2 API管理器1.10.0,并将WSO2 Identity Server 5.1.0配置为密钥管理器,并将MySQL社区服务器5.6配置为使用数据库。当我尝试刷新使用授权代码授予类型获得的令牌(refresh_token授予类型)时,我收到了400错误请求错误(invalid_grant - 提供的授权授予无效),我无法获取新的令牌。然后我尝试了client_credential