我试图弄清楚以下行为是否是预期的。就我而言,我以具有用户名的用户身份登录:testuser
我从 Blazor SPA 向以下 URL 发出 PATCH 请求https://myidentityserver/scim2/Me
。这是 WSO2 IS 所在的位置。
包含密码更改和其他一些修补信息的 PATCH 请求成功完成并Status Code:200 OK
返回。
在上述 PATCH 请求之后,立即调用https://myidentityserver/oauth2/token
并Status Code: 400
返回包含grant_type: refresh_token
, client_id: myid
, refresh_token:xxxxxx
,这意味着令牌无效。
据我了解,这是预期的行为,因为令牌中存在的信息现在由于 PATCH 而被更改,并且令牌应该失效。
WSO IS 版本:5.11.0