oAuth долгосрочный доступ для потребителей - PullRequest
2 голосов
/ 12 ноября 2010

С точки зрения поставщика услуг, как вы относитесь к «постоянному» доступу к данным?без необходимости повторной аутентификации на сервере для ключа доступа, вместо этого просто позволяя пользователю разрешить службе получать доступ к своим данным, пока она не будет удалена из списка разрешенных потребителей?

Ответы [ 2 ]

0 голосов
/ 27 января 2016

Когда пользователь первоначально проходит аутентификацию, передайте клиенту токен обновления :

Токены обновления - это учетные данные, используемые для получения токенов доступа. Токены обновления выдаются клиенту сервером авторизации и используются для получения нового токена доступа, когда текущий токен доступа становится недействительным или истекает ...

0 голосов
/ 12 ноября 2010

Это часть спецификации OAuth, согласно которой пользователи должны иметь возможность аннулировать доступ в любое время.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...