2016-05-15 5 views
0

OAuth 2を認証用に実装する認証サーバーを作成し、リソース所有者フローを使用したローカルパスワード認証も提供しています。リソース所有者フローでリフレッシュトークンを返す

現時点では、私は最初に機能を実装したときに受け入れられるものだったアクセストークンとともに常にリフレッシュトークンを返します。しかし、今私はサーバーを使用するクライアントで私の機能を覚えて実装する必要があります。ユーザーがRemember meチェックボックスを選択しても、サーバー上にトークンがまだ存在していて、ユーザーがそれを望んでいなくても使用できるようになったときに、クライアントにリフレッシュトークンを保存するだけで済みます。

私がやりたいことは、リフレッシュトークンを作成するかどうかを示すリクエストとともにパラメータを渡すことだけです。

私の質問はそうです。 specで提供されるフィールドを使用してこれを行う標準的な方法や推奨された方法がありますか、このユースケースを処理するための要求にパラメータを追加するだけでよいですか?

答えて

0

AFAIK、リフレッシュトークンを発行するかどうかを選択する標準化された方法はありません。

関連する問題