2017-04-13 19 views
0

oodモデルを使用してPodio APIにアクセスしています。クライアントIDとクライアントシークレットのペアを使用してアクセストークンとリフレッシュトークンを生成できます。 後でクライアントIDとクライアントシークレットの新しいペアで以前に生成されたアクセストークンとリフレッシュトークンを使用して認証しようとしたときに、エラーメッセージ:アクセストークンを使用してPodio APIで認証できません

{"{\" error_propagate \ ":false、\" error \ :\ "error_description \":\ "無効なrefresh_token \"、\ "error_detail \":\ "different_client_id \"、\ "要求\":\ "url \":\ "http://api.podio.com/oauth/token \クライアントIDとクライアントシークレットのペアを使用して認証しようとしたときに、最初に使用されたクライアントIDとクライアントシークレットのペアを使用して認証しようとしたときにエラーが発生しました。アクセストークンを生成、それは動作します。

私の質問は次のとおりです。さまざまなクライアントIDと秘密情報を使用して生成されたアクセストークンで異なるクライアントIDとクライアント秘密を使用して認証できるかどうか。

私は私の質問を明確に記述したと思います。

答えて

2

いいえ、アクセストークンは特定のクライアントと秘密に関連付けられています。アクセストークンを他のクライアントと一緒に使用できるようにすることはセキュリティホールになります。

関連する問題