标签: openid-connect identityserver4
根据我对OpenID Connect和OAuth 2中的授权代码流的理解,从授权端点返回到依赖方的代码参数应该在后续的access_token请求中进行交换。但是,在混合流程中,您可以请求从授权端点返回代码,access_token和id_token。那么,如果您已经拥有access_token,为什么还需要代码参数?
答案 0 :(得分:1)
我至少可以想到两个原因,两者都与客户端能够对令牌端点进行身份验证有关,而不是授权端点: