Oauth 服务器关闭时,令牌是否仍分配给用户?

Oauth 服务器关闭时,令牌是否仍分配给用户?,oauth,oauth-2.0,Oauth,Oauth 2.0,如上所述,当服务器关闭时,令牌是否仍分配给用户? 用例:用户获得令牌,有效期为10分钟,用户获得授权后30秒,服务器关闭。30秒后,服务器唤醒。用户是否仍然使用以前授予的令牌进行身份验证?这完全取决于授权服务器对所请求令牌的实现。如果令牌像JWT一样是一个自包含的令牌,它仍然会进行验证。如果令牌是“按引用样式”的令牌,那么它仍然可以验证授权服务器是否为其令牌使用持久存储,否则它将不再验证。这完全取决于授权服务器对所请求令牌的实现。如果令牌像JWT一样是一个自包含的令牌,它仍然会进行验证。如果令牌

如上所述,当服务器关闭时,令牌是否仍分配给用户?
用例:用户获得令牌,有效期为10分钟,用户获得授权后30秒,服务器关闭。30秒后,服务器唤醒。用户是否仍然使用以前授予的令牌进行身份验证?

这完全取决于授权服务器对所请求令牌的实现。如果令牌像JWT一样是一个自包含的令牌,它仍然会进行验证。如果令牌是“按引用样式”的令牌,那么它仍然可以验证授权服务器是否为其令牌使用持久存储,否则它将不再验证。

这完全取决于授权服务器对所请求令牌的实现。如果令牌像JWT一样是一个自包含的令牌,它仍然会进行验证。如果令牌是“按引用样式”的令牌,那么它仍然可以验证授权服务器是否为其令牌使用持久存储,否则它将不再验证