Php OAuth2.0。服务器将如何验证访问令牌

Php OAuth2.0。服务器将如何验证访问令牌,php,validation,oauth,zend-framework2,Php,Validation,Oauth,Zend Framework2,我有两台服务器,比如说A和B。服务器A将对用户进行身份验证并生成令牌。 现在在服务器上B如何检查令牌是否有效?我是否每次都必须通过服务器A检查有效令牌 我是否必须在服务器B中保存令牌和过期日期,并在服务器B上检查验证?如果颁发访问令牌的服务器(授权服务器)和提供受访问令牌保护的API的服务器(资源服务器)不同,在一个简单的实现中,资源服务器必须在每次验证访问令牌时与授权服务器通信 (OAuth 2.0令牌内省)定义了授权服务器为资源服务器提供的内省访问令牌的内省端点的规范。由资源服务器托管的AP

我有两台服务器,比如说
A
B
。服务器
A
将对用户进行身份验证并生成令牌。 现在在服务器上
B
如何检查令牌是否有效?我是否每次都必须通过服务器
A
检查有效令牌


我是否必须在服务器
B
中保存令牌和过期日期,并在服务器
B
上检查验证?

如果颁发访问令牌的服务器(授权服务器)和提供受访问令牌保护的API的服务器(资源服务器)不同,在一个简单的实现中,资源服务器必须在每次验证访问令牌时与授权服务器通信

(OAuth 2.0令牌内省)定义了授权服务器为资源服务器提供的内省访问令牌的内省端点的规范。由资源服务器托管的API的实现需要调用内省端点来验证客户端应用程序提供的访问令牌