我在php中有两个oauth2客户端的例子,一个工作而另一个没有,它返回一个错误([error] =>未授权[error_description] =>在SecurityContext中找不到Authentication对象) . 我的问题是,当oauth2服务器应该返回带有client_id的访问令牌响应时,应该何时返回带有refresh_token的响应?

我的工作请求是:string(130)“{”access_token“:”b91f15ed-436f-470d-8d9e-bf245c5373ae“,”token_type“:”bearer“,”expires_in“:25209,”scope“:”read“,” CLIENT_ID “:” TONR “}”

我的工作请求是:string(126)“{”access_token“:”eaa3c66ae1“,”token_type“:”bearer“,”expires_in“:31536000,”refresh_token“:”69f9c2cb29“,”scope“:”user“} “

因为它只是更改了client_id和refresh_token,它应该什么时候才会出现,什么时候会出现另一个?