Oauth 2.0 OAuth2授权类型密码正在撤消其他访问令牌

Oauth 2.0 OAuth2授权类型密码正在撤消其他访问令牌,oauth-2.0,laravel-5.3,Oauth 2.0,Laravel 5.3,这些天我一直在努力学习一些服务器端框架。我不是oauth2的专家,但我在团队中使用了api。他们给了我一个使用资源所有者凭据授权的访问权限,授权类型为密码、客户端id和客户端机密。我可以同时登录多个浏览器。因为我已经尝试了sails js oauth 2和laravel passport oauth 2。我弄糊涂了。他们都使用grant_类型密码来撤销我的旧访问令牌。使用laravel passport和带有grant_类型密码的sails js oauth2。一次只能在一个设备或浏览器上登录。

这些天我一直在努力学习一些服务器端框架。我不是oauth2的专家,但我在团队中使用了api。他们给了我一个使用资源所有者凭据授权的访问权限,授权类型为密码、客户端id和客户端机密。我可以同时登录多个浏览器。因为我已经尝试了sails js oauth 2和laravel passport oauth 2。我弄糊涂了。他们都使用grant_类型密码来撤销我的旧访问令牌。使用laravel passport和带有grant_类型密码的sails js oauth2。一次只能在一个设备或浏览器上登录。我不知道该做哪件事

oauth2就是这样工作的吗?您只能登录并使用一个访问令牌

如果这是标准方式,请取消旧的访问令牌。我应该使用哪种类型的补助金。因此,我的多个设备可以同时登录?

行为——是否发出新的访问令牌使现有的访问令牌无效——取决于OAuth 2.0服务器实现。OAuth2.0规范()没有对行为施加任何限制

事实上,某个OAuth 2.0服务器实现提供了一个功能,使服务器管理员能够配置该行为。以下是关于配置项(“每个主题的单个访问令牌”)的描述的屏幕截图

因此,重要的不是
grant_type
,而是您正在使用的OAuth 2.0服务器的实现策略