2017-09-08 3 views
0

액세스 토큰을 사용하여 새 액세스 토큰을 얻거나 새로 고침 토큰을 사용해야합니까? 현재 oauth 공급자는 새로 고침 토큰을 제공하지 않으므로 초기 bearer 토큰 요청 후 사용자/pw를 공급자에게 보내지 않으므로이 기능을 이해하려고합니다.새 액세스 토큰을 얻으려면 oauth 액세스 토큰

답변

1

블랙리스트에없는 새로 고침 토큰을 사용하지 않고 액세스 토큰을 얻는 방법이 있다고 생각하지 않습니다. 이는 의도적으로 설계된 것입니다. 액세스 토큰이 부여되지 않은 것에 사용되는 것을 원하지 않기 때문입니다. 새로운 액세스 토큰을 얻으려면 새로 고침 토큰을 저장하는 것이 가장 이상적입니다. 물론 새로 고침 토큰이 만료되었거나 서버에 명시 적으로 블랙리스트에 올라있는 경우 새 토큰을 얻어야합니다.

은 내가 여기에이 도움이 기사를 발견 :

https://auth0.com/learn/refresh-tokens/

관련 문제