【发布时间】:2015-06-27 14:51:18
【问题描述】:
如果我的手机有错别字,我们深表歉意。我们一直在努力为多家提供商整合一个可靠的集成,除了 Twitter 和他们不存在的电子邮件地址(哦,“再见”唯一密钥)之外,我们还有谷歌,他们的令牌寿命极短。
目前,我们通过在 js 中通过客户端的流程推送用户来执行虚假刷新。
如果没有离线访问 accessType,如何在不通过 oauth 流程推动用户的情况下刷新令牌?因为刷新令牌只对这个 accessType 有效。
如果我错过了一个技巧,请告诉我!所有社交提供者似乎都遵循不同的方法,因为到期似乎没有在任何地方准确指定,所以在某些情况下它是一个 unixtime 时间戳,有些它是相对于现在的秒数的负整数(我猜它必须基于 UTC 或那行不通)并且我看到了一些提供到期作为unix时间戳的东西。该死的 OAuth 2 没有 RFC 吗??
感谢任何见解。谢谢。
更新
对不够清晰表示歉意。一切正常,只是 Google 的 OAuth 令牌如此短暂。这不是什么大问题,我们必须用 JS 刷新 Google 的 OAuth 令牌或离线使用“accessType”,这并不理想。
【问题讨论】:
-
您能否更新问题的标题以更好地反映您的问题。
标签: oauth oauth-2.0 google-oauth