Я пытаюсь реализовать refre sh токены с OID C и OAuth2, и у меня возникают проблемы с пониманием рабочего процесса. Насколько я понимаю, используя поток кода авторизации, токен refre sh в ответе от конечной точки /token
получает наличие области действия offline_access
в запросе /authorize
.
Мой вопрос заключается в том, как запрос к конечной точке токена узнает, что он должен вернуть токен refre sh для этого пользователя, вошедшего в систему, если область offline_access
отправляется только конечной точке /authorize
или эта область также должна присутствовать в запросе токена? Или это тот случай, когда токен refre sh должен быть сгенерирован и сохранен во время рабочего процесса /authorize
до того, как код будет возвращен, а затем просто найден в рабочем процессе /token
, который будет возвращен туда?
В частности, следуя этому рабочему процессу: