De la sección 1.4 de The OAuth 2.0 Authorization Protocol
( draft-ietf-oauth-v2-22 )
Los tokens de acceso pueden tener diferentes formatos, estructuras y métodos de utilización (por ejemplo, propiedades criptográficas) según los requisitos de seguridad del servidor de recursos. Los atributos del token de acceso y los métodos utilizados para acceder a los recursos protegidos están fuera del alcance de esta especificación y están definidos por especificaciones complementarias.
Busqué las "especificaciones complementarias" pero no encontré nada relevante y en la sección 11.2.2 dice
o Nombre del parámetro: access_token
o Ubicación de uso del parámetro: respuesta de autorización, respuesta del token
o Controlador de cambios: IETF
o Documento (s) de especificación: [[este documento]]
Lo que parece indicar que el parámetro access_token está definido dentro de esta especificación. Lo que supongo que es el parámetro, pero el token de acceso real no está completamente desarrollado.
Actualización: la última versión de este escrito de la especificación ( borrador-ietf-oauth-v2-31 ) incluye un apéndice que define mejor qué esperar del parámetro access_token
A.12. Sintaxis de "access_token"
The "access_token" element is defined in Section 4.2.2 and
Section 5.1:
access-token = 1*VSCHAR
Entonces, esencialmente, lo que esto significa es que el access_token debe tener al menos 1 carácter de longitud, pero no hay límite sobre cuánto tiempo se define en esta especificación.
Tenga en cuenta que definen VSCHAR =% x20-7E