【发布时间】:2012-05-29 18:07:24
【问题描述】:
刚刚了解了offline_access权限被删除,因此有了“extended access tokens”的新系统。
我的问题是我想保存过期时间戳以确保保存的访问令牌始终有效,但文档没有提供扩展令牌有效的时间。
有人知道这方面的更多信息吗? 知道它们的长期令牌是否在数天、数周或数月内有效会很有趣。
【问题讨论】:
刚刚了解了offline_access权限被删除,因此有了“extended access tokens”的新系统。
我的问题是我想保存过期时间戳以确保保存的访问令牌始终有效,但文档没有提供扩展令牌有效的时间。
有人知道这方面的更多信息吗? 知道它们的长期令牌是否在数天、数周或数月内有效会很有趣。
【问题讨论】:
当您使用链接到的帖子中解释的新端点时:
https://graph.facebook.com/oauth/access_token?
client_id=APP_ID&
client_secret=APP_SECRET&
grant_type=fb_exchange_token&
fb_exchange_token=EXISTING_ACCESS_TOKEN
响应将具有以下形式:
access_token=xxxxx&过期=yyyyy
过期参数是我相信的。
长寿命令牌的有效期为 60 天,您可以使用 Debug Tool 检查令牌(用于调试),它会告诉您您需要了解的有关令牌的所有信息。
还有一些事情。
“expires”参数为您提供了距离到期的剩余时间,因此到期时间为timestamp of now + expires。
无需进行任何开发即可轻松检查这一点,只需创建一个 fb 应用程序(如果您没有),转到 Access Token Tool 并从您的应用程序中复制用户令牌,然后使用 curl向新端点发出请求。
至于延长长期存在的令牌,没有办法这样做,您需要在此之后重新验证用户,正如它在同一篇文章中所述:
如果您传递的 access_token 具有较长的过期时间,则 端点将简单地将相同的 access_token 传回给您,而无需 更改或延长有效期
另外一点是,您可以使用Server-Side authentication flow 获得长期访问令牌,但这些令牌也无法扩展。
【讨论】:
它只返回 access_token 而不是
access_token=xxxxx&expires=yyyyy 如上所述。
至少这是我能看到的......
【讨论】: