2017-08-31 100 views

回答

1

Refresh tokens通常具有很长的使用寿命。当使用refresh token请求新的access token时,OAuth服务器可以发送新的refresh token以及新的access token。然后,您可以比较refresh token是否已更改,并使用新令牌更新当前的refresh token。当您为refresh token配置滑动到期并且过期时间即将到来时,通常会发布新的refresh token

+0

这是标准或供应商特定的“滑动过期”部分吗? –

+1

我认为这是特定的供应商。在规范中说:“授权服务器可以自行决定颁发刷新令牌”https://tools.ietf.org/html/rfc6749#section-1.5 – rawel