À partir de la section 1.4 de l' The OAuth 2.0 Authorization Protocol
(draft-ietf-oauth-v2-22)
Les jetons d'accès peuvent avoir des formats différents, des structures et des méthodes de
d'utilisation (par exemple, les propriétés cryptographiques) basé sur le
serveur de ressources en matière de sécurité. Jeton d'accès aux attributs et
les méthodes utilisées pour accéder à des ressources protégées sont au-delà de la portée
de ce cahier des charges, et sont définis par le compagnon de spécifications.
J'ai regardé pour le "compagnon cahier des charges", mais ne trouve rien de pertinent et dans la section 11.2.2 c'unis
o nom du Paramètre: access_token
o l'utilisation de paramètres de localisation: autorisation réponse, jeton de réponse
o Changement de contrôleur: IETF
o document de Spécification(s): [[ ce document ]]
Ce qui semble indiquer que l'access_token paramètre est défini dans cette spécification. Qui, j'imagine, le paramètre est, mais le jeton d'accès n'est pas entièrement développé.
Mise à jour:
La dernière version de cette écriture de la spécification (draft-ietf-oauth-v2-31) comprend une annexe qui définit mieux à quoi s'attendre de l'access_token paramètre
A. 12. "access_token" Syntaxe
The "access_token" element is defined in Section 4.2.2 and
Section 5.1:
access-token = 1*VSCHAR
Donc, essentiellement, ce que cela signifie, c'est que l'access_token doit être d'au moins 1 caractère de long, mais il n'y a aucune limite sur combien de temps défini dans la présente spécification.
Remarque ils définissent VSCHAR = %x20-7E