En el caso de OAuth2 y el usuario de OpenID Connect, AppA autorizado para acceder al servicio AppB. Ahora, AppB necesita acceder a AppC y usa el token de portador recibido de AppA (suponga que el alcance de ese token incluye tanto B como Am);
AppA -Bearer-> AppB -Bearer-> AppC
Pero, ¿qué pasaría si AppB necesitara acceder a AppC durante mucho tiempo (algunas encuestas se realizan durante un par de horas)? El token de portador se revoca en ese momento y AppB no tiene token de actualización (AppA tiene). ¿Cuáles son las opciones aquí?