OpenId 是否支持在规范中的任何位置进行两种方式的令牌交换?特别是允许双方以某种方式相互共享代币,以便他们可以相互共享服务?
我已经查看了规范,但看不到任何详细说明此类情况的内容。
我正在开发的一个应用程序已将自身与一个受信任的 OpenId 提供程序集成,我们将其称为 Acme。
我们还想向 Acme 提供访问令牌和刷新令牌,因为他们也想访问我们服务的功能。
在我们从 Acme 获取令牌的交互过程中,我们希望向它们公开令牌似乎很自然。
这是否是规范的一部分?或者,唯一的方法就是自己成为一个完整的身份提供者?