它和implicit flow 很像, 不同的是, 在重定向回到网站的时候获取的不是access token, 而是从authorization server获取了一个code, 使用它网站可以交换一个...使用这个refresh token可以获取到新的access token和refresh_token, 当这个access_token过期的时候, 可以使用refresh_token再获取一个access_token...而如果使用同一个refresh token两次, 就会得到下面的结果:
?
看看Authorization Server的控制台, 显示是一个invalid refresh token:
?...刷新Access Token
根据配置不同, token的有效期可能差别很大, 如果token过期了, 那么发送请求之后就会返回401 UnAuthorized....找到refresh token后, 使用client获取新的tokens, 返回结果是tokenresponse.