IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

OAuth2 - Client Credentials Grant - Refresh Token


Sujet :

Sécurité

  1. #1
    Membre du Club

    Profil pro
    Inscrit en
    Janvier 2006
    Messages
    45
    Détails du profil
    Informations personnelles :
    Localisation : France, Bas Rhin (Alsace)

    Informations forums :
    Inscription : Janvier 2006
    Messages : 45
    Points : 46
    Points
    46
    Par défaut OAuth2 - Client Credentials Grant - Refresh Token
    Bonjour à tous,

    Quelqu'un peut-il peut-il m'expliquer pourquoi une nouvelle authentification (client id + client secret) est nécessaire pour renouveler un jeton d'accès?
    Dans ce cas, je ne comprends pas l'intérêt du jeton de renouvellement. Lorsqu'un jeton arrive à expiration, pourquoi ne pas se contenter d'en demander un nouveau (grant_type=access_token) plutôt que de le renouveler (grant_type=refresh_token) ?

    Pour info :
    1. obtenir un jeton d'accès : https://tools.ietf.org/html/rfc6749#section-4.4.2
    2. renouveler un jeton d'accès : https://tools.ietf.org/html/rfc6749#section-6



    Merci par avance pour vos réponses.

  2. #2
    Membre averti Avatar de dacid
    Homme Profil pro
    Inscrit en
    Juin 2003
    Messages
    1 064
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Juin 2003
    Messages : 1 064
    Points : 420
    Points
    420
    Par défaut
    Pour éviter des accès la la BDD et autre ressources, entre autres
    David.

Discussions similaires

  1. [Débutant] API Oauth2 comment générer le token
    Par cesear64 dans le forum Général Dotnet
    Réponses: 0
    Dernier message: 05/01/2016, 23h08
  2. Réponses: 0
    Dernier message: 18/12/2008, 15h57
  3. Réponses: 3
    Dernier message: 16/07/2008, 19h43
  4. cookie client envoyant des credentials au serveur
    Par nicorama dans le forum Sécurité
    Réponses: 0
    Dernier message: 19/06/2008, 11h46
  5. Réponses: 72
    Dernier message: 05/12/2005, 10h45

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo