是否可以使两个服务器使用相同的OATH凭证?

时间:2019-05-13 18:16:21

标签: oauth-2.0

我们正在使用silverpop(IBM)API(请参阅https://api6.ibmmarketingcloud.com/restdoc/#!/databases/establishidentity_put_put_15)。

这要求我们将客户端令牌,客户端机密和刷新令牌发送到silverpop API服务器。作为回报,它将发回持续4小时的客户端访问令牌。

到目前为止,一切都很好。一切正常。

在我们启动第二台服务器之前,或者在swagger网站上使用相同的客户端令牌,客户端密钥和刷新令牌之前。然后,它将使服务器上的客户端访问令牌无效。

这正常吗?

有解决方案吗?

对于我们的动态负载平衡服务器的每个实例,都很难对自己的一组凭据进行硬编码,并且每个开发人员都具有自己的凭据以从自己的本地安装访问测试系统是不可行的。誓言有办法解决吗?即多个服务器获得自己的访问令牌,而不受其他服务器获取访问令牌的影响?

对于生产来说,显然有一套仅服务器使用的凭据,而不是用于测试组织和测试api的测试凭据。

0 个答案:

没有答案