标签: authentication authorization token loopbackjs strongloop
如何在Loopback 3.x中实现刷新令牌流?
有人建议刷新访问令牌表的“创建”列,因此访问令牌不会过期。但这会导致“长期”访问令牌。这是一个安全漏洞。