当我在OAuth服务器上授权时,它会返回访问/刷新令牌:
access_token: "ZjJlMGM2MDcxNDg5MDQ1NzA4ZjkyNzRiOTIwM2E5MWI4N2M0MWU0ZD..."
expires_in: 3600
refresh_token: "NWZjMzQ3YjNjMmY5YTEzYzMxMDYzNGVhNzRiNjAxZTdmZTdjNzE3z..."
scope: null
token_type: "bearer"
如何在我的客户端javascript应用程序中使用它们?
答案 0 :(得分:1)
三条腿(用户---客户端---- Oauthserver)
1)在3脚认证访问中,令牌存储在客户端,永远不会传输给用户。
两条腿(用户---- Oauthserver)
在2腿认证中,令牌存储在用户侧。可能在饼干里。
2)当令牌过期时,用户明确必须使用刷新令牌来获取新的身份验证令牌。
3)每个Auth令牌都有一个到期时间,而不是用用户名/密码重新验证自己,用户可以提供刷新令牌以获得新的有效Auth令牌。