【问题标题】:How long is the refresh token valid?刷新令牌的有效期是多久?
【发布时间】:2018-09-26 06:12:25
【问题描述】:

在我的本地主机上,我已经验证了我的用户并使用 Passportjs 获得了刷新令牌和访问令牌。

我正在使用 Google 的官方 Node.js 库来获取 Google Analytics 数据,一切似乎都运行良好。

GitHub issue 上,贾斯汀明确提到过期是由 Google 的 API 设置的。

refresh_token 的有效期是多久,我必须在什么时候再次授权自己?

【问题讨论】:

标签: node.js oauth google-oauth google-analytics-api google-api-nodejs-client


【解决方案1】:

这更像是一个 Oauth2 问题,而不是一个 Google Analytics 问题。

谷歌服务器上的访问令牌有效期为一小时。

刷新令牌不会过期,您可以根据需要多次使用它来请求新的访问令牌。

您仍应在代码中处理无效的刷新令牌。用户可以通过 Google 帐户撤销您的访问权限。在第一个开始工作之前,您最多可以拥有 50 个常设刷新令牌。如果我对您的应用程序进行身份验证,您将获得一个刷新令牌,如果我再次这样做,您将获得另一个刷新令牌,其中最多可以有 50 个未完成。

如果刷新令牌确实变得无效,您应该再次向您的用户请求身份验证。您正在使用的库应该正在为您刷新访问令牌。

【讨论】:

  • 感谢@DalmTo。到目前为止,我正在使用 PassportJS 进行身份验证。当我收到有关无效令牌的错误时,我会要求用户再次进行身份验证。
猜你喜欢
  • 1970-01-01
  • 2016-10-21
  • 2014-12-10
  • 2014-05-21
  • 1970-01-01
  • 1970-01-01
  • 2020-06-10
  • 2021-06-24
  • 2012-12-19
相关资源
最近更新 更多