【发布时间】:2015-05-24 01:37:54
【问题描述】:
我正在为一个项目实施 OAuth,我想知道处理刷新令牌的最佳方式。
我调用的 API 将返回一个带有 access_token、expires_in 和 refresh_token 的 JSON 对象。 所以我想知道,是不是更好:
-
计算access_token过期的时间,将其存储在数据库中。每次调用 API 时检查 access_token 是否过期,如果过期则使用 refresh_token 获取新的 access_token。
(附加问题:我如何确保我计算的令牌过期时间是准确的?因为 expire_in 值可能从 API 服务器生成密钥时开始,而不是从我收到它时开始。)
或
- 只需尝试每次使用 access_token 进行 API 调用,如果返回错误则使用 refresh_token。
我也愿意接受其他实施方案。
【问题讨论】:
标签: api authentication oauth oauth-2.0 access-token