Skip to main content
Con la canalización conforme a OIDC, los : Además, hay diferencias en la estructura del token de actualización. Para obtener más información, consulta Tokens de actualización.

Legado (delegación)

conforme a OIDC (endpoint de token)

  • Los parámetros audience y client_secret son opcionales.
  • client_secret no es necesario para solicitar un refresh_token en una aplicación pública.
Los Tokens de actualización deben mantenerse confidenciales durante la transmisión y el almacenamiento, y solo deben compartirse entre el Servidor de autorización y el cliente al que se emitieron.

Más información