我在做获取令牌的时候执行的是grantAccessToken()方法。但是想在生成令牌后将access_token和user_id、app_id绑定保存到数据库。这时就得将grantAccessToken()方法中的“输出”改为“返回”。有人就说我修改了哦auth2.0的源码,就不算是遵循oauth2.0了。这样说对吗?? 请帮我理清下这个概念
遵循oauth2.0,是指遵循它的规范
规范可以不可以理解为oauth2.0的流程。
还有个问题请教下您,就是我在获取令牌的时候必须要传入一个服务器的session_id才能获取到服务器的数据,但是我看了许多sdk都没有用 curl 中的CURLOPT_COOKIE 来传递一个服务器的session_id过去就可以获取数据。我在这里卡了好久了。请指点下。
@FishCat: 规范这里有:http://oauth.net/2/