导读:近期更新了《Rodauth::OAuth》的相关内容,包括《Rodauth::OAuth 的 TokenRevocationReason 如何记录 OAuth 令牌撤销原因?》、《Rodauth::OAuth::AccessTokenIntrospection::Response::Json是如何完成内省响应序列化的?》。如果 Rodauth::OAuth 对你有帮助,请转发和分享。知识越分享越有价值,感谢你的每一次传递。
Rodauth::OAuth 的 TokenRevocationReason 如何记录 OAuth 令牌撤销原因? OAuth 2.0 令牌一旦被撤销,通常只会留下一个布尔字段表示已失效,但审计人员往往无法知道是用户主动退出、管理员强制下线,还是刷新令牌被检测到重复使用。Rodauth::OAuth 的 TokenRevocationReason 模块提供了一套标准化的撤销原因常量与记录入口,使每次令牌撤销都能带上明确... 栏目:Ruby 时间:09-28 Rodauth::OAuth 令牌撤销 TokenRevocationReason
Rodauth::OAuth::AccessTokenIntrospection::Response::Json是如何完成内省响应序列化的? OAuth 2.0 内省端点返回的令牌元数据是否真的可以直接透传给资源服务器?如果 active 字段的取值、scope 的序列化方式或 exp 的时间格式与预期不一致,后续鉴权就可能出现误判。Rodauth OAuth 在 AccessTokenIntrospection::Response::Json 类中集中处理这些细节,它把内省结... 栏目:Ruby 时间:09-19 Rodauth::OAuth AccessTokenIntrospection JSON序列化