2009-06-05 17 views
0

実際に関数呼び出しを行う以外にoauthトークンが取り消されたかどうかを判断する方法はありますか?私は時間がかかり、コストがかかる単一の関数呼び出しを持つOauthプロバイダと協力しています。私のウェブサイトでは、自分のアクセストークンが有効であるかどうかを判断できるようにしたいと考えています。 ありがとうOauthの取り消しトークン

+0

これは役に立つカスタムoauth2.0 [revoke token] [1] [1]:rolylander.wordpress.com/2014/10/16/custom-oauth2-0-without-authorization-code-grant-フローリダイレクト/ – roberto

答えて

2

残念ながら、the OAuth specificationは標準的なメカニズムを提供していません。

OAuthプロバイダが、トークンが有効であることを示す追加の方法を提供することはおそらく適切でしょう。

0

保護されたリソースにアクセスするためにトークンを使用しようとすると、そのトークンはもはや有効ではありません。

別途の呼び出しをせずに、サーバーは、トークンの取り消し通知を、おそらくしないあなたにプッシュする必要があります。

それ以外の場合、サーバーはトークンを発行するときにexpires_inトークンの有効期限を秒単位で指定する必要があります。したがって、トークンの有効期限が切れる時期を少なくとも明示する必要があります。

関連する問題