【发布时间】:2014-02-20 07:40:17
【问题描述】:
我通过 gem quickbooks-ruby 在 ruby 中使用快速书籍 API 一切正常。但是,需要注意的一件事是我没有在会话中存储访问令牌和访问令牌秘密。原因是我的 rails 应用程序中的用户属于一个部门,一旦特定部门的用户通过 oauth 在 quickbooks 的网站上获得身份验证,属于该用户部门的所有其他用户都必须通过身份验证(或连接)到 quickbooks好。所以我将access_token、access_token_secret 和realm_id 存储到数据库中的用户表中。另外它还有access_token_added_at 字段。
access_token 的问题在于它在 180 天后到期,正如 quickbooks 网站上所说的那样。之后我必须使用重新连接。
必须在令牌到期后 30 天内进行续订。注意 当您的应用在 OAuth 授权期间收到令牌时,到期 计算日期(180 天)。
我想知道,我是否必须使用续订程序?我可以不使用它并在 180 天内将“连接到 QuickBooks”按钮替换为“连接到 QuickBooks”吗?在 180 天内收到新令牌对续订有何好处?
如果我应该使用续订程序,我如何强制使用在过去 30 天内续订?我不知道,因为他们可以对我可以放置在我的网站上的“您应该更新您的快速预订令牌”的消息视而不见。
【问题讨论】:
标签: ruby-on-rails ruby oauth access-token quickbooks