Nel protocollo OAuth, un consumatore di servizi chiederà all'utente di autorizzare una richiesta di token nel dominio fornitore di servizi, quindi scambia il richiesta di token di token di accesso dal fornitore di servizi.Perché OAuth è progettato per avere token di richiesta e token di accesso?
Mi chiedo perché OAuth è progettato per avere due token nel protocollo.
Perché non utilizzare solo un singolo token in questo processo? In altre parole, l'utente autorizza il token e l'utente del servizio recupera le informazioni dal provider con il token.
Link Beginner's Guide to OAuth sembra rotto. Anche il termine "token di richiesta" sembra attualmente non usato. È simile al codice di autorizzazione da [La documentazione OpenIdConnect 1./OAuth2] (http://openid.net/specs/openid-connect-core-1_0.html)? –