Warum hat OAuth v2 sowohl Zugriffs- als auch Aktualisierungstoken?

Abschnitt 4.2 des Entwurfs der OAuth-2.0-Protokoll zeigt, dass ein authorization server zurückgeben kann sowohl eine access_token (die für die Authentifizierung verwendet wird, sich mit einer Ressource) ebenso wie eine refresh_tokendie verwendet wird, rein zum erstellen eines neuen access_token:

https://tools.ietf.org/html/rfc6749#section-4.2

Warum haben die beiden? Warum nicht nur machen Sie die access_token letzten so lange, wie die refresh_token und nicht eine refresh_token?

InformationsquelleAutor der Frage dave mankoff | 2010-08-15

Schreibe einen Kommentar