【问题标题】:OAuth2 refresh token - how to refresh?OAuth2 刷新令牌 - 如何刷新?
【发布时间】:2017-05-29 03:43:02
【问题描述】:

我正在编写一个程序,用我的 Gmail 帐户(使用 Ruby)自动执行一些操作。我生成一个回调 URL 并转到它,它给了我一个身份验证代码。然后,我使用身份验证代码请求刷新令牌。

现在,刷新令牌过期后,我的印象是我可以使用原始身份验证代码获取另一个刷新令牌。但似乎我一直不得不获得一个新的身份验证代码——这令人沮丧,因为我现在正在我的脚本中对身份验证代码进行硬编码。这是正常的吗?我误解了刷新令牌吗?

【问题讨论】:

    标签: oauth oauth-2.0


    【解决方案1】:

    将代码视为一次性密码以获取 access_token。使用 access_token 您还可以获得 refresh_token,两者都设置了到期日期 - refresh_token 有效期更长,但如果它到期,您必须从一开始就开始整个流程(获取代码)

    【讨论】:

    • 有趣。那么,为什么我能够将使用 OAuth 和 Gmail 的人们的应用程序一起使用,并且不必每次都重新进行身份验证?他们是在幕后做的吗?我尝试使用 curl 从回调 URL 获取身份验证代码,但我无法获取重定向 URL 以提取代码...
    猜你喜欢
    • 2017-04-20
    • 1970-01-01
    • 1970-01-01
    • 2017-12-13
    • 2012-07-21
    • 2017-04-14
    • 2016-08-13
    • 2020-01-17
    • 2020-09-16
    相关资源
    最近更新 更多