标签: oauth asp.net-identity jwt
将访问令牌也用作刷新令牌是一个坏主意吗?比如什么时候 访问令牌已过期,使用当前访问令牌生成带有更新令牌信息的新令牌(角色,exp时间......)。