如何将 OAuth 2.0 仅用于我的 API 中的授权客户端应用程序


How to use OAuth 2.0 just for authorization client application in my API

我的站点中有API,并且需要对来自客户端应用程序的每个请求使用访问令牌。我没有用于身份验证的用户。我的网站的数据库中有客户端 ID,客户端应用程序也将具有该客户端 ID。我需要使用phpleague的OAuth 2.0进行哪些阶段?我只需要使用"刷新令牌授予"吗?

我能从你的问题中理解什么.是的,访问令牌驻留一个固定时间,可能一个小时,但之后你需要使用刷新令牌,这将完成工作。