Bölüm 1.4'tenThe OAuth 2.0 Authorization Protocol
( draft-ietf-oauth-v2-22 )
Erişim belirteçleri, kaynak sunucusu güvenlik gereksinimlerine bağlı olarak farklı biçimlere, yapılara ve kullanım yöntemlerine (örneğin, kriptografik özellikler) sahip olabilir. Erişim belirteci öznitelikleri ve korumalı kaynaklara erişmek için kullanılan yöntemler, bu belirtimin kapsamı dışındadır ve tamamlayıcı belirtimlerle tanımlanır.
"Tamamlayıcı spesifikasyonları" aradım, ancak alakalı hiçbir şey bulamadım ve 11.2.2 bölümünde belirtiyor
o Parametre adı: access_token
o Parametre kullanım konumu: yetkilendirme yanıtı, belirteç yanıtı
o Denetleyiciyi değiştir: IETF
o Spesifikasyon belgeleri: [[bu belge]]
Bu, access_token parametresinin bu spesifikasyon içinde tanımlandığını gösterir. Sanırım parametre şu ki, gerçek erişim belirteci tam olarak açıklanmadı.
Güncelleme: Spesifikasyonun bu yazısının en son sürümü ( draft-ietf-oauth-v2-31 ), access_token parametresinden ne bekleneceğini daha iyi tanımlayan bir ek içerir
A.12. "access_token" Sözdizimi
The "access_token" element is defined in Section 4.2.2 and
Section 5.1:
access-token = 1*VSCHAR
Yani esasen bunun anlamı, erişim belirtecinin en az 1 karakter uzunluğunda olması gerektiğidir, ancak bu belirtimde ne kadar süre tanımlandığına dair bir sınır yoktur.
VSCHAR =% x20-7E'yi tanımladıklarını unutmayın