layout: docs-default
访问令牌验证 Endpoint
访问令牌验证 Endpoint用来验证参考令牌。如果用户没有合适JWT库或者加密库,它也可以用来验证自包含的JWTs
可以用GET或者POST方法来访问令牌验证endpoint,但是query string有长度限制,建议使用POST。
例子
POST /connect/accesstokenvalidation
token=<token>
or
GET /connect/accesstokenvalidation?token=<token>
成功的响应带有200状态码,以及令牌关联的声明。不成功的响应状态码是400,并带有错误信息。
我们也可以在请求里面带上期望的作用域。
POST /connect/accesstokenvalidation
token=<token>&
expectedScope=calendar
备注 访问令牌验证endpoint不强制客户端已认证,不要使用这种方式获取保密信息。