📅  最后修改于: 2023-12-03 15:40:09.351000             🧑  作者: Mango
在OAuth2授权流程中,令牌是用于访问受保护资源的凭证。在OAuth2中,有两种方式可以发行令牌,分别是早期令牌发行和延迟令牌发行。这两种方式各有优缺点,程序员需要根据实际情况选择适合自己的方式。
早期令牌发行是指在授权流程的早期阶段,令牌就已经被发行了。这种方式下,客户端在获取访问令牌的同时也获取了刷新令牌,客户端可以使用刷新令牌来获取新的访问令牌。早期令牌发行有以下优缺点:
延迟令牌发行是指在授权流程的后期阶段,才会发行令牌。这种方式下,客户端在获取访问令牌时,仅仅获得了访问范围,而不是访问令牌/刷新令牌。客户端需要使用访问范围来向授权服务器请求访问令牌/刷新令牌。延迟令牌发行有以下优缺点:
根据实际情况选择适合自己的令牌发行方式是非常重要的。如果您的应用场景需要即时响应,那么早期令牌发行可能是更好的选择。如果您更注重安全性,希望更好地控制令牌的使用,那么延迟令牌发行可能是更好的选择。