2016-06-07 3 views
0

으로 새로 고침 토큰 생성을 사용 중지 할 수 있습니까? API 관리자에서 인증 코드를 사용하여 액세스 토큰을 요청한 클라이언트는 기본적으로 새로 고침 토큰을 생성합니다. API 관리자가 인증 코드 부여로 새로 고침 토큰을 생성하지 않도록이 코드를 변경할 수 있습니까? WSO2 APIM : authorizaton_code grant

당신이 OAuth2를 사양에 따라 인증 코드 부여 유형의 기본 동작입니다

답변

0

감사 @Gayan. 언급 된 소스 코드를보고 후, 난 당신이 모두이 구성을 수행해야합니다 신원 서버와 API를 관리자를 구성한 경우 새로 고침 토큰 생성이 repository\conf\identity\identity.xml

 <!-- 
     <SupportedGrantType> 
      <GrantTypeName>refresh_token</GrantTypeName> 
      <GrantTypeHandlerImplClass>org.wso2.carbon.identity.oauth2.token.handlers.grant.RefreshGrantHandler</GrantTypeHandlerImplClass> 
     </SupportedGrantType> 
     --> 
0

에서이 부분을 주석에 의해 전 세계적으로 비활성화 할 수 있다는 것을 발견 wso2_home/repository/conf/identity/identity.xml

<!-- 
    <SupportedGrantType> 
     <GrantTypeName>refresh_token</GrantTypeName> 
     <GrantTypeHandlerImplClass>org.wso2.carbon.identity.oauth2.token.handlers.grant.RefreshGrantHandler</GrantTypeHandlerImplClass> 
    </SupportedGrantType> 
    --> 
관련 문제