OAuth2中的过期密码和资源所有者密码凭据授予

时间:2016-05-13 17:59:51

标签: spring-security-oauth2

我使用Spring Security OAuth2来实现用户名/密码授权。问题是密码无效和密码过期时的错误是相同的:' invalid_grant'。

我希望我的API的客户可以区分这两种情况并采取相应的行动。如果密码无效,请再次输入密码。如果密码已过期,请要求更改密码。

有没有比检查error_description更好的方法(在两种情况下都不同)?

0 个答案:

没有答案
相关问题