【问题标题】:Twitter oauth refresh tokenTwitter oauth 刷新令牌
【发布时间】:2012-12-21 02:05:27
【问题描述】:

我看过一些关于使用 oauth 进行身份验证的视频,并且已经完成了身份验证部分,但我有以下问题。

Q1- 访问令牌会过期吗?

Q2 - 一旦 twitter 访问令牌过期,我是否必须让用户完成整个用户身份验证过程(用户再次验证应用程序)?

Q3-一旦我们拥有访问令牌,是否可以离线访问用户的内容

好的,只是为了提供更多背景信息,这就是我所拥有的场景。基本上,我们的移动应用程序正在寻求与 twitter 集成,并且它有一个服务器端需要咀嚼用户的 twitter 提要。这就是我们正在考虑的方式。一旦用户使用移动平台对我们的应用程序进行身份验证,我们希望将此用户访问令牌存储在我们的服务器中,定期轮询他的提要,并对他的提要进行一些数据咀嚼。为此我们需要

-离线访问用户数据 - 如果前一个最好在服务器端过期,则无需用户干预即可获得新的访问令牌。

我们不想让用户再次验证我们的应用。

【问题讨论】:

    标签: twitter twitter-oauth


    【解决方案1】:

    OAuth 2 规范的编写方式是,过期的访问令牌是受支持的用例。例如在https://www.rfc-editor.org/rfc/rfc6749 中搜索“过期”。

    也就是说,Twitter OAuth FAQ 声明:

    我们目前不会使访问令牌过期。如果用户从他们的设置中明确拒绝您的应用程序,或者如果 Twitter 管理员暂停您的应用程序,您的访问令牌将无效。如果您的申请被暂停,您的申请页面上会显示一条说明它已被暂停。

    澄清一下,Twitter 对 OAuth 的使用比 Facebook 或 Google 的要基本得多。有关详细信息和进一步帮助,Google 是您的朋友。 ;-)

    【讨论】:

    • 非常感谢路易斯。实际上,我在 fb 开发人员上读到,他们目前使用刷新令牌,但他们会弃用它并实际上引入寿命更长的访问令牌。直到现在还没有过多考虑他们的生活。
    猜你喜欢
    • 2020-05-05
    • 2017-11-20
    • 2016-03-31
    • 2015-06-27
    • 2014-08-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-10-27
    相关资源
    最近更新 更多