З розділу 1.4 The OAuth 2.0 Authorization Protocol
( проект-ietf-oauth-v2-22 )
Токени доступу можуть мати різні формати, структури та способи використання (наприклад, криптографічні властивості) на основі вимог безпеки серверних ресурсів. Атрибути маркера доступу та методи, що використовуються для доступу до захищених ресурсів, виходять за межі цієї специфікації та визначаються супутніми специфікаціями.
Я шукав "супутні специфікації", але не знайшов нічого релевантного, і в розділі 11.2.2 зазначено
o Назва параметра: access_token
o Місце використання параметра: відповідь авторизації, відповідь маркера
o зміна контролера: IETF
o Документ (и) із специфікацією: [[цей документ]]
Що, схоже, вказує на те, що параметр access_token визначений у цій специфікації. Я думаю, що параметр є, але фактичний маркер доступу не повністю розроблений.
Оновлення: Остання версія цього написання специфікації ( draft-ietf-oauth-v2-31 ) включає додаток, який визначає краще, чого очікувати від параметра access_token
А.12. Синтаксис "access_token"
The "access_token" element is defined in Section 4.2.2 and
Section 5.1:
access-token = 1*VSCHAR
Отже, що означає це, що access_token має бути принаймні 1 символом, але немає обмежень щодо того, як довго визначено в цій специфікації.
Зверніть увагу, що вони визначають VSCHAR =% x20-7E