刷新令牌使用情况

时间:2016-01-18 10:09:12

标签: oauth-2.0 wso2is

我需要实现以下场景:

  • 两台或多台设备需要同时登录 凭证

  • 由一个(或多个)设备按顺序使用刷新令牌 生成另一个令牌

  • 其他设备继续登录。换句话说,其他设备 设备必须能够使用相同的刷新令牌才能 在其他时间生成另一​​个访问令牌

实际上,第一个使用刷新令牌的设备会使刷新令牌对其他设备无效,因此其他设备无法使用无效的刷新令牌再次生成访问令牌。

1 个答案:

答案 0 :(得分:1)

我们不能为不同的设备使用相同的访问令牌。由于一个设备刷新令牌,因此其他设备无法使用现有的访问令牌。这是正确的行为。我建议为每个设备使用一个范围并使用相同的凭证。您可以使用设备ID作为范围,然后为每个设备创建不同的访问/刷新令牌,并且设备可以使用相同的凭据但使用不同的访问令牌。

相关问题