我用OAuth2保护Web。当用户注销时,如何撤消访问令牌?
有点像:api/issuedtoken?token="token string"。
api/issuedtoken?token="token string"
发布于 2016-12-22 05:03:49
RFC 7009 (OAuth 2.0令牌撤销)是一个标准规范,定义了一个API来撤销访问令牌或刷新令牌。如果您的授权服务器提供了吊销API,则每当您想要撤销访问令牌时,都可以调用它。
https://stackoverflow.com/questions/41274379
相似问题