0

这个问题是关于 oAuth 的。

“资源所有者”是否将一个令牌授予具有所有必要访问权限的“客户”?或者“资源所有者”可以将多个令牌授予每个具有一定访问权限的“客户”吗?

区别在于升级令牌的访问权限?

或者

只需使用添加的访问权限创建另一个令牌?

4

2 回答 2

0

经过一番思考,我认为它绝对应该是“升级”和访问令牌。

所以客户端只需要存储和使用一个令牌就可以访问“受保护的资源”

于 2010-03-03T08:17:06.277 回答
0

这两种方法都是有效的,并且取决于您的情况。

不过,客户端上只有一个令牌可以简化客户端代码。

于 2012-06-16T21:40:51.030 回答