OAuth2中令牌请求的内容类型

时间:2016-12-06 14:49:17

标签: json urlencode oauth2

https://tools.ietf.org/html/rfc6749#section-4.1.1

感到好奇

看看:

  

客户端通过添加以下
来构造请求URI   授权端点URI的查询组件的参数
  使用“application / x-www-form-urlencoded”格式

...并且服务器必须使用“application / json”进行响应。

问题是:

  1. 我们为什么要明确使用“application / x-www-form-urlencoded”?
  2. urlencoded有什么明显的好处吗?
  3. 是什么阻止我接受urlencoded和json?似乎,我并没有真正违反RFC。

1 个答案:

答案 0 :(得分:2)

我也面对这个问题。我不知道urlencoded是否有任何好处,但是这个行业中的大玩家auth0.com正在使用application/json内容类型进行请求和响应。

enter image description here