Log in to see your wikis
Die wichtigsten Tokens in OAuth 2.0 sind Access-Tokens.
erlaubt Zugriff auf geschützte Resourcen
wird im Auftrag des Resource-Owner vom Authorization-Server ausgegeben
sollte nie öffentlich sein
mit einem Refresh-Token können neue Access-Token ausgestellt werden
typisch ist eine lange Lebenszeit
nicht mit Implicit Flow und Client Credential Flow zu verwenden.
https://auth0.com/blog/refresh-tokens-what-are-they-and-when-to-use-them/
OpenId unterscheidet zwischen Access-Tokens (für Resource-Server um Zugriff zu gewähren) und Id-Tokens (für Clients um Nutzer zu identifizieren).