我们可以使用来自其他计算机的相同OAuth承载令牌进行API调用吗

时间:2018-11-23 10:48:38

标签: oauth token

假设我正在从我的机器中以角度调用webapi并从服务器获取令牌,我是否可以使用相同的令牌从另一台机器调用api,服务器才能对其进行身份验证。

1 个答案:

答案 0 :(得分:0)

承载者令牌允许拥有该令牌的任何一方使用它。使用承载令牌不需要承载者证明令牌的拥有。但是,API实现可能会添加另一层检查,例如仅使用一次,或者将令牌绑定到第一个调用客户端。