सेक्शन 1.4 के The OAuth 2.0 Authorization Protocol
( ड्राफ्ट-आईटेफ़-ओउथ-वी 2-22 )
एक्सेस टोकन में संसाधन सर्वर सुरक्षा आवश्यकताओं के आधार पर विभिन्न प्रारूप, संरचनाएं और उपयोग के तरीके (जैसे क्रिप्टोग्राफ़िक गुण) हो सकते हैं। टोकन विशेषताओं तक पहुंच और संरक्षित संसाधनों तक पहुंचने के लिए उपयोग किए जाने वाले तरीके इस विनिर्देश के दायरे से परे हैं और साथी विनिर्देशों द्वारा परिभाषित किए गए हैं।
मैंने "साथी विनिर्देशों" की तलाश की, लेकिन प्रासंगिक कुछ भी नहीं मिला और धारा 11.2.2 में यह कहा गया है
o पैरामीटर नाम: access_token
o पैरामीटर उपयोग स्थान: प्राधिकरण प्रतिक्रिया, टोकन प्रतिक्रिया
o नियंत्रक बदलें: IETF
o विशिष्टता दस्तावेज़ (s): [[यह दस्तावेज़]]
जो यह इंगित करता है कि access_token पैरामीटर को इस कल्पना के भीतर परिभाषित किया गया है। जो मुझे लगता है कि पैरामीटर है, लेकिन वास्तविक पहुंच टोकन पूरी तरह से बाहर नहीं है।
अद्यतन: विनिर्देशन के इस लेखन का नवीनतम संस्करण ( ड्राफ्ट-आईटेफ़-ओउथ-वी 2-31 ) में एक परिशिष्ट शामिल है जो बेहतर तरीके से परिभाषित करता है कि access_token पैरामीटर से क्या उम्मीद की जाए
A.12। "access_token" सिंटेक्स
The "access_token" element is defined in Section 4.2.2 and
Section 5.1:
access-token = 1*VSCHAR
तो अनिवार्य रूप से इसका मतलब यह है कि access_token कम से कम 1 वर्ण लंबा होना चाहिए लेकिन इस विनिर्देश में कितनी देर तक परिभाषित किया गया है इसकी कोई सीमा नहीं है।
ध्यान दें कि वे VSCHAR =% x20-7E को परिभाषित करते हैं