2010-03-03 161 views
0

這個問題是關於oAuth。oAuth,一個客戶端一個令牌?或一個客戶端多個令牌?

「資源所有者」是否向具有所有必要訪問權限的「客戶端」授予一個令牌? 或者「資源所有者」是否可以將多個令牌分配給每個具有某些訪問權限的「客戶端」?

區別是升級令牌的訪問?

剛剛創建的附加訪問另一個標記?

回答

0

兩種方法都是有效的,取決於你的場景。

雖然在客戶端只有一個令牌可以簡化客戶端代碼。

0

經過一番思考,我認爲它絕對應該是「升級」和訪問令牌。

因此,客戶端只需要存儲和使用一個令牌來訪問「保護資源」