You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Django OAuth2 Provider,API后台验证Bearer Token应调用哪个端点?

Django OAuth2 Provider令牌验证端点(后台通道)

在你用Django OAuth2 Provider实现的OAuth2服务器中,后台通道验证客户端凭证流的访问令牌时,需要调用**/o/introspect/**端点。

验证步骤:

  • 你的API向该端点发起POST请求,将待验证的访问令牌以表单参数token的形式提交,同时要附带客户端的身份凭证(可以通过Basic Auth方式传递client_id和client_secret,或者直接作为表单参数提交)。
  • 端点会返回包含令牌状态的JSON响应,比如active字段表示令牌是否有效,还有exp(过期时间)、scope(权限范围)等信息,API据此判断是否放行请求。

注意:要确保你的Django OAuth2 Provider配置中启用了令牌 introspection 功能,且对应的客户端拥有访问该端点的权限。

内容的提问来源于stack exchange,提问作者Baz

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.27 02:17:42