无法使用访问令牌在Podio API上进行身份验证
问题描述:
我正在使用oAuth模型访问Podio API。我能够使用一对客户端ID和客户端密钥来生成访问令牌和刷新令牌。 后来当我尝试使用先前生成的访问令牌和刷新令牌进行身份验证时,使用新的客户端ID和客户端密钥对,然后得到以下错误消息:无法使用访问令牌在Podio API上进行身份验证
{“{\”error_propagate \“:false,\”error \“ :\“error_description \”:\“无效的refresh_token \”,\“error_detail \”:\“different_client_id \”,\“请求\”:{\“url \”:\“http://api.podio.com/oauth/token \” ,\“query_string \”:\“\”,\“method \”:\“POST \”}}“}
当我尝试使用相同的一对客户端ID和客户端密钥进行身份验证时,生成访问令牌,它工作。
我的问题是:我们可以使用不同的客户端ID和客户端密钥通过使用不同客户端ID和密钥生成的访问令牌进行身份验证。
我希望我已经清楚地描述了我的问题。
答
不,访问令牌绑定到特定的客户端和秘密。允许访问令牌与其他客户端一起使用将是一个安全漏洞。