这是一个创建于 2382 天前的主题,其中的信息可能已经有所发展或是发生改变。
第三方 App 的 access token 还在有效期内,如果这个时候用户在 oauth2.0 服务的提供方取消授权第三方 App,但是第三方 App 依然保存着还在有效期内的那个 access token,可以立即过期吗?
1 条回复 • 2018-04-04 19:46:52 +08:00
|
|
1
chinvo 2018-04-04 19:46:52 +08:00 via iPhone
这个要看 IdP 的实现,如果是下发的 jwt 而且数据库没做记录,那么只能等 token 过期
|