待验证50% 置信事实精确时间
在OAuth 2.0中,刷新令牌(refresh token)吊销后,由其签发的访问令牌(access token)理论上也应失效,但实践中这一传播往往依赖额外的吊销列表机制
1
来源数
50%
置信度
长期有效
时效性
2026/9/15
首次发现
来源
涉及实体
相关事实
待验证该鉴权机制本质上是 OAuth 2.0 Bearer Token 模式的简化版本,省去了授权码交换和 Token 刷新等握手流程79% 相似待验证并发令牌刷新若无互斥锁或单一刷新队列机制,可能导致旧 refresh token 被多次使用而被服务端吊销76% 相似待验证智能体使用授权码向令牌端点换取访问令牌,令牌过期后可使用刷新令牌(Refresh Token)获取新的访问令牌而无需用户再次授权70% 相似已验证频繁切换账号绕过配额的行为在平台风控视角下属于异常使用模式,可能触发IP封禁、账号降权乃至封号65% 相似待验证Bearer Token是OAuth 2.0规范中的标准认证方式,任何持有该令牌的请求方都被视为合法用户62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/923004API
curl https://kongchang.com/api/v1/knowledge/claims/923004MCP
get_claim(id=923004)