Zum Hauptinhalt springen

OAuth 2.0 Token Revocation (OAuth 2.0 Token-Widerruf)

  • Status: Proposed Standard
  • Veröffentlicht: August 2013
  • Stream: IETF
  • Errata: Keine Errata

Abstract (Zusammenfassung)

Dieses Dokument schlägt einen zusätzlichen Endpunkt für OAuth authorization servers (Autorisierungsserver) vor, der es Clients ermöglicht, dem Autorisierungsserver mitzuteilen, dass ein zuvor erhaltener refresh token (Aktualisierungstoken) oder access token (Zugriffstoken) nicht mehr benötigt wird. Dies ermöglicht dem Autorisierungsserver, Sicherheitsanmeldeinformationen zu bereinigen. Eine Widerrufsanforderung macht das eigentliche Token und gegebenenfalls andere Token, die auf demselben authorization grant (Autorisierungszuteilung) basieren, ungültig.

Status of This Memo (Status dieses Memos)

Dies ist ein Internet Standards Track (Internet-Standard-Pfad) Dokument.

Dieses Dokument ist ein Produkt der Internet Engineering Task Force (IETF). Es stellt den Konsens der IETF-Community dar. Es wurde öffentlich überprüft und von der Internet Engineering Steering Group (IESG) zur Veröffentlichung genehmigt. Weitere Informationen zu Internet-Standards finden Sie in Abschnitt 2 von RFC 5741.

Informationen zum aktuellen Status dieses Dokuments, etwaige Errata und Möglichkeiten, Feedback dazu zu geben, erhalten Sie unter http://www.rfc-editor.org/info/rfc7009.

Copyright (c) 2013 IETF Trust and the persons identified as the document authors. All rights reserved.

This document is subject to BCP 78 and the IETF Trust's Legal Provisions Relating to IETF Documents (http://trustee.ietf.org/license-info) in effect on the date of publication of this document. Please review these documents carefully, as they describe your rights and restrictions with respect to this document. Code Components extracted from this document must include Simplified BSD License text as described in Section 4.e of the Trust Legal Provisions and are provided without warranty as described in the Simplified BSD License.

Table of Contents (Inhaltsverzeichnis)