Info
Content
7.访问受保护资源
访问受保护资源
7.访问受保护资源(7. Accessing Protected Resources)
通过向资源服务器出示访问令牌,客户端访问受保护资源。资源服务器必须验证访问令牌,并确保它没有过期且其范围涵盖了请求的资源。资源服务器用于验证访问令牌的方法(以及任何错误响应)超出了本规范的范围,...
7.1. 访问令牌类型(7.1. Access Token Types)
7.1. 访问令牌类型 访问令牌的类型给客户端提供了成功使用该访问令牌(和类型指定的属性)发起受保护资源请求所需的信息 若客户端不理解令牌类型,则不能使用该访问令牌。 例如,RFC6750定...
7.2. 错误响应(7.2. Error Response)
7.2. 错误响应 如果资源访问请求失败,资源服务器应该通知客户端该错误。虽然规定这些错误响应超出了本规范的范围,但是本文档在11.4节建立了一张公共注册表,用作OAuth令牌身份验证方案之间...