gpt4 book ai didi

symfony - 刷新调用不应该使旧访问 token 失效吗?

转载 作者:行者123 更新时间:2023-12-01 04:53:46 24 4
gpt4 key购买 nike

当我刷新 OAuth 访问 token A 时,我得到一个新的访问 token B。但是 A 仍然有效,我仍然可以使用它。

刷新操作不应该使旧的访问 token 失效吗?如果不是,如果是“设计使然”,有人可以详细说明原因吗?

注意:将 Symfony 与 FOSOAuthServerBundle bundle 一起使用。

最佳答案

RFC6749 section 1.5表示:

Refresh tokens are issued to the client by the authorization server and areused to obtain [...] additional access tokenswith identical or narrower scope

据我所知,当访问 token B 与刷新 token 一起颁发时,访问 token A 可能仍然有效。

关于symfony - 刷新调用不应该使旧访问 token 失效吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35266419/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com