837 Stimmen

Warum hat OAuth v2 sowohl Zugriffs- als auch Aktualisierungs-Token?

Abschnitt 4.2 des Entwurfs des OAuth 2.0-Protokolls gibt an, dass ein Autorisierungsserver sowohl eine access_token (das verwendet wird, um sich bei einer Ressource zu authentifizieren) sowie eine refresh_token die lediglich dazu dient, eine neue access_token :

https://www.rfc-editor.org/rfc/rfc6749#section-4.2

Warum sollte man beides haben? Warum nicht einfach die access_token so lange dauern wie die refresh_token und nicht über eine refresh_token ?

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X