2009-06-05 141 views
0

除了實際進行函數調用之外,是否有任何方法可以確定oauth令牌是否已被吊銷?我正在與Oauth供應商合作,該供應商提供單一功能調用,既費時又費錢。在我的網站上,我希望能夠確定我的訪問令牌是否適用於進行該呼叫。 謝謝Oauth被吊銷的令牌

+0

這可能是有用的定製oauth2.0 [與撤銷令牌] [1] [1]:rolylander.wordpress.com/2014/10/16/custom-oauth2-0-without-authorization-code-grant-流和重定向/ – roberto 2014-10-17 02:47:58

回答

2

遺憾地the OAuth specification沒有提供一個標準的機制。

對於OAuth提供者來說,提供一種額外的方法來指示令牌是有效的也許是適當的。

0

您會注意到,當您嘗試使用它來訪問某些受保護的資源時,令牌不再有效。

如果不進行單獨的調用,服務器將不得不向您推送令牌撤銷通知,而這可能不會執行。

除此之外,服務器應該在發佈令牌時在幾秒內爲您提供expires_in令牌有效性,所以您至少應該能夠告訴自己令牌何時即將過期。