附录 A. 与 Proof-of-Possession 令牌一起使用
对于 OAuth 2.0 Bearer Token Usage [RFC6750] 定义的 bearer token, 受保护资源会持有令牌的完整秘密部分, 以提交给内省服务. 但是, 对于 proof-of-possession 风格的令牌, 受保护资源只会持有请求期间使用的令牌标识符, 以及请求上的密码学签名. 为验证请求上的签名, 受保护资源可以将令牌标识符提交给授权服务器的内省端点, 以获得该令牌所需的必要密钥信息. 这种用法的细节超出本规范范围, 将在适当的配套规范中定义.