จากส่วน 1.4 ของThe OAuth 2.0 Authorization Protocol
( ร่าง -Ietf-oauth-v2-22 )
โทเค็นการเข้าถึงสามารถมีรูปแบบโครงสร้างและวิธีการใช้งานที่แตกต่างกัน (เช่นคุณสมบัติการเข้ารหัส) ตามข้อกำหนดด้านความปลอดภัยของเซิร์ฟเวอร์ทรัพยากร แอ็ตทริบิวต์โทเค็นการเข้าถึงและวิธีการที่ใช้ในการเข้าถึงทรัพยากรที่มีการป้องกันอยู่นอกเหนือขอบเขตของข้อกำหนดนี้และกำหนดโดยข้อกำหนดที่ใช้ร่วมกัน
ฉันมองหา "ข้อมูลจำเพาะของสหาย" แต่ไม่พบสิ่งที่เกี่ยวข้องและในส่วนที่ 11.2.2 ระบุไว้
o ชื่อพารามิเตอร์: access_token
o ตำแหน่งการใช้งานพารามิเตอร์: การตอบสนองการอนุญาต, การตอบสนองโทเค็น
o ตัวควบคุมการเปลี่ยนแปลง: IETF
o เอกสารข้อมูลจำเพาะ: [[เอกสารนี้]]
ซึ่งดูเหมือนจะบ่งชี้ว่าพารามิเตอร์ access_token ถูกกำหนดไว้ภายในข้อมูลจำเพาะนี้ ซึ่งฉันเดาว่าพารามิเตอร์เป็น แต่โทเค็นการเข้าถึงจริงไม่ได้รับการแก้ไขอย่างสมบูรณ์
อัปเดต: เวอร์ชันล่าสุดของการเขียนข้อกำหนดนี้ ( แบบร่าง -Ietf-oauth-v2-31 ) มีภาคผนวกที่กำหนดสิ่งที่คาดหวังได้ดีขึ้นจากพารามิเตอร์ access_token
ก. 12. "access_token" ไวยากรณ์
The "access_token" element is defined in Section 4.2.2 and
Section 5.1:
access-token = 1*VSCHAR
โดยพื้นฐานแล้วสิ่งนี้หมายความว่า access_token ควรมีความยาวอย่างน้อย 1 อักขระ แต่ไม่ จำกัด ระยะเวลาที่กำหนดไว้ในข้อกำหนดนี้
สังเกตว่าพวกเขากำหนด VSCHAR =% x20-7E