令牌的校验与刷新
令牌校驗(yàn)
Spring Security Oauth2提供校驗(yàn)令牌的端點(diǎn),如下:
Get: http://localhost:9001/oauth/check_token?token= [access_token]
參數(shù):
token:令牌
使用postman測(cè)試如下:
如果令牌校驗(yàn)失敗,會(huì)出現(xiàn)如下結(jié)果:
如果令牌過期了,會(huì)如下如下結(jié)果:
刷新令牌
刷新令牌是當(dāng)令牌快過期時(shí)重新生成一個(gè)令牌,它于授權(quán)碼授權(quán)和密碼授權(quán)生成令牌不同,刷新令牌不需要授權(quán)碼 也不需要賬號(hào)和密碼,只需要一個(gè)刷新令牌、客戶端id和客戶端密碼。
測(cè)試如下: Post:http://localhost:9001/oauth/token
參數(shù):
grant_type: 固定為 refresh_token
refresh_token:刷新令牌(注意不是access_token,而是refresh_token)
?
總結(jié)
- 上一篇: 授权码模式-获取令牌
- 下一篇: 密码授权模式讲解