gpt4 book ai didi

oauth-2.0 - 是否可以拥有多个具有相同客户端凭据的有效访问 token ?

转载 作者:行者123 更新时间:2023-12-05 00:57:59 25 4
gpt4 key购买 nike

我有一个设置了 OAuth2 身份验证的 API。客户使用 WSO2 订阅了我的 API。我们不使用刷新 token 。所有访问 token 都会在 1 小时后过期。

如果我的客户端请求 2 个具有相同客户端凭据的访问 token 会怎样?第一个 token 会被撤销,还是两个 token 都可以存活 1 小时?

最佳答案

当您使用客户端凭据请求 token 时,它将提供一个有效期为 1 小时的访问 token 。如果您在该 1 小时内再次从 token API 请求 token ,那么它将提供相同的 token 。基本上,如果有一个有效的 token ,那么它将返回它。这是默认行为。

但如果您使用 API Store 并单击 token 重新生成,那么它将首先撤销 token 并为您获取新的访问 token 。

如果您想同时为同一个客户端凭据获取两个不同的访问 token ,那么您可以使用范围。当 token 请求有不同的作用域时,会返回两个不同的访问 token 。

关于oauth-2.0 - 是否可以拥有多个具有相同客户端凭据的有效访问 token ?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59022460/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com