我遇到了一些问题来整理关于 oAuth 2.0 的想法。特别是phpleague/oauth2-server实现。
我设法设置一个端点来使用密码授权类型创建访问令牌。也就是说,当有人执行 a 时POST /auth
,他们会得到以下答案:
{
"access_token": "hleVw03Fx4hVsaCqEmFqcXeks0hsDTkNSxMN17NR",
"token_type": "Bearer",
"expires_in": 3600,
"refresh_token": "GD8kT7JfGULhUKSTSBsF7AO6NaIXrqPS0dlyQjTm"
}
我现在想做的是access_token
在过期时生成一个新令牌。我知道我应该使用refresh_token
来请求一个新的令牌。但是,我没有找到任何文档开始。