- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在开发一个 Android 应用程序,该应用程序使用使用 OAuth 协议(protocol)的 REST 服务。在第一个事件中,应用程序显示登录屏幕。这是流程:
1)用户输入她的用户名和密码。
2) 应用程序向 REST 服务发出请求,提供用户名和密码。
3) REST 服务检查凭据,如果正确,则请求 access_token
到我的 OAuth2 提供商服务器。
4) REST 服务向应用程序提供 access_token
的应答和 refresh_token
5) 在对 REST 服务器的下一个请求(获取人员、文章等数据)中,应用程序将提供 access_token
和 refresh_token
.
6) 当 REST 服务处理请求时,将验证 access_token
(使用我的 OAuth 服务器的 token 信息端点)。
7) 如果 access_token 正确且未过期,REST 服务将返回应用程序请求的数据。
当 REST 服务检测到 access_token
时已过期,请使用 refresh_roken
索取另一个.
现在,我的问题:
当 REST 服务检索新的 access_token
时旧的过期后,REST 服务是否将其发送到该响应中的应用程序?
如果是这样,应用程序会在每个请求/响应中检查是否有新的 access_token
已从 REST 服务发送?
我不知道我的方式是否正确,我正在尝试理解流程。
谢谢。
最佳答案
假设不涉及浏览器,并且应用程序(也称为客户端)使用所谓的资源所有者密码凭据授予,流程为:
用户(又名资源所有者)向客户端提供他/她的用户名和密码
客户端向授权服务器发出 token 请求,提供用户名和密码
授权服务器检查凭据,如果正确,它会在响应中向客户端提供访问 token 和可选的刷新 token
在对 REST 服务器的请求中(获取人员、文章等数据),客户端将提供访问 token
当 REST 服务处理请求时,它将调用授权服务器的 token 验证端点或通过在本地验证 token (例如,如果访问 token 是 JWT)来验证访问 token 。
如果访问 token 正确、未过期并且具有正确的权限(也称为“范围”),REST 服务将返回客户端请求的数据
当客户端检测到 access_token 已过期(例如,因为 REST 服务器返回错误)时,它会使用所谓的刷新 token 授予/流程,使用刷新 token 向授权服务器请求另一个访问 token
关于rest - 了解 OAuth2 流程,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/29394033/
我开始在 Ethereum blockchain 上了解如何开发智能合约以及如何写 web-script用于与智能合约交互(购买、销售、统计......)我得出了该怎么做的结论。我想知道我是否正确理解
我正在 UIView 中使用 CATransform3DMakeRotation,并且我正在尝试进行 45º,变换就像向后放置一样: 这是我拥有的“代码”,但显然没有这样做。 CATransform3
我目前正在测试 WebRTC 的功能,但我有一些脑逻辑问题。 WebRTC 究竟是什么? 我只读了“STUN”、“P2P”和其他...但是在技术方面什么是正确的 WebRTC(见下一个) 我需要什么
我在看 DelayedInit在 Scala in Depth ... 注释是我对代码的理解。 下面的 trait 接受一个非严格计算的参数(由于 => ),并返回 Unit .它的行为类似于构造函数
谁能给我指出一个用图片和简单的代码片段解释 WCF 的资源。我厌倦了谷歌搜索并在所有搜索结果中找到相同的“ABC”文章。 最佳答案 WCF 是一项非常复杂的技术,在我看来,它的文档记录非常少。启动和运
我期待以下 GetArgs.hs打印出传递给它的参数。 import System.Environment main = do args main 3 4 3 :39:1: Coul
private int vbo; private int ibo; vbo = glGenBuffers(); ibo = glGenBuffers(); glBindBuffer(GL_ARRAY_
我正在尝试一个 for 循环。我添加了一个 if 语句以在循环达到 30 时停止循环。 我见过i <= 10将运行 11 次,因为循环在达到 10 次时仍会运行。 如果有设置 i 的 if 语句,为什
我正在尝试了解 WSGI 的功能并需要一些帮助。 到目前为止,我知道它是一种服务器和应用程序之间的中间件,用于将不同的应用程序框架(位于服务器端)与应用程序连接,前提是相关框架具有 WSGI 适配器。
我是 Javascript 的新手,我正在尝试绕过 while 循环。我了解它们的目的,我想我了解它们的工作原理,但我在使用它们时遇到了麻烦。 我希望 while 值自身重复,直到两个随机数相互匹配。
我刚刚偶然发现Fabric并且文档并没有真正说明它是如何工作的。 我有根据的猜测是您需要在客户端和服务器端都安装它。 Python 代码存储在客户端,并在命令运行时通过 Fabric 的有线协议(pr
我想了解 ConditionalWeakTable .和有什么区别 class ClassA { static readonly ConditionalWeakTable OtherClass
关闭。这个问题需要更多focused .它目前不接受答案。 想改善这个问题吗?更新问题,使其仅关注一个问题 editing this post . 5年前关闭。 Improve this questi
我还没有成功找到任何可以引导我理解 UIPickerView 和 UIPickerView 模型的好例子。有什么建议吗? 最佳答案 为什么不使用默认的 Apple 文档示例?这是来自苹果文档的名为 U
我在看foldM为了获得关于如何使用它的直觉。 foldM :: Monad m => (a -> b -> m a) -> a -> [b] -> m a 在这个简单的例子中,我只返回 [Just
答案What are _mm_prefetch() locality hints?详细说明提示的含义。 我的问题是:我想要哪一个? 我正在处理一个被重复调用数十亿次的函数,其中包含一些 int 参数。
我一直在读这个article了解 gcroot 模板。我明白 gcroot provides handles into the garbage collected heap 然后 the handle
提供了一个用例: 流处理架构;事件进入 Kafka,然后由带有 MongoDB 接收器的作业进行处理。 数据库名称:myWebsite集合:用户 并且作业接收 users 集合中的 user 记录。
你好 我想更详细地了解 NFS 文件系统。我偶然发现了《NFS 图解》这本书,不幸的是它只能作为谷歌图书提供,所以有些页面丢失了。有人可能有另一个很好的资源,这将是在较低级别上了解 NFS 的良好开始
我无法理解这个问题,哪个更随机? rand() 或: rand() * rand() 我发现这是一个真正的脑筋急转弯,你能帮我吗? 编辑: 凭直觉,我知道数学答案是它们同样随机,但我忍不住认为,如果您
我是一名优秀的程序员,十分优秀!