最佳答案
我在理解 OAUTH-v2的工作原理时遇到了一些问题。
OAuth 版本2规范表示:
访问受保护的资源
客户端访问受保护 资源,通过表示访问
令牌到资源服务器 资源服务器必须验证
访问令牌,并确保它没有 过期,其范围包括
请求的资源。方法 资源服务器用于
验证访问令牌(以及 任何错误响应)均 超出 此规范的范围 ,但是 一般 涉及交互作用或 资源之间的协调 服务器和授权
服务器 .
在实践中,资源服务器和授权服务器之间的这种交互是如何工作的?
访问令牌属性和 用于访问受保护的 资源“强大”超出了这个范围 规范 并由 配套规格。
有人能举例说明令牌属性吗?