我正在使用实现 OAuth2 的 Symfony2.0 和 FOSOAuthServerBundle 来管理我的 APP 客户端对我的 PHP 服务器的访问。
一切都很完美,任何令牌生成,刷新等等......
获得的效果之一是,每当我进入 APP 时,我都不需要重新输入我的凭据,因为令牌仍然有效,否则我使用正确的 API 方法刷新它。
典型的行为,到目前为止一切都很完美。
现在我需要在我的 APP 中开发一个“注销”按钮,以使该用户的令牌无效并避免为他使用任何 refresh_token。有点撤销他的令牌和/或凭据。换句话说,真正模拟从服务器注销导致用户在下次进入 APP 时重新输入他的凭据。
OAuth2 为此设置了什么?它是具有自己的 API 方法的标准行为吗?或者我应该重写任何行为以获得它?