我正在使用IdentityServer3的混合流程。我已启用offline_access范围以获取刷新令牌。当我的访问令牌过期时,我正在调用core/connect/token
endpoin。我正在传递client_id,client_secret,refresh_token和grant_type(= refresh_token)作为正文的一部分。我收到invalid_grant
错误。
答案 0 :(得分:1)
确保将客户端配置的“ RefreshTokenExpiration”属性设置为TokenExpiration。绝对和“ RefreshTokenUsage”属性设置为“ OneTimeOnly”。这应该使它起作用!