【问题标题】:Renewal an oauth access token or obtaining a new one once it expires?更新 oauth 访问令牌或在过期后获取新令牌?
【发布时间】:2014-02-20 07:40:17
【问题描述】:

我通过 gem quickbooks-ruby 在 ruby​​ 中使用快速书籍 API 一切正常。但是,需要注意的一件事是我没有在会话中存储访问令牌和访问令牌秘密。原因是我的 rails 应用程序中的用户属于一个部门,一旦特定部门的用户通过 oauth 在 quickbooks 的网站上获得身份验证,属于该用户部门的所有其他用户都必须通过身份验证(或连接)到 quickbooks好。所以我将access_token、access_token_secret 和realm_id 存储到数据库中的用户表中。另外它还有access_token_added_at 字段。

access_token 的问题在于它在 180 天后到期,正如 quickbooks 网站上所说的那样。之后我必须使用重新连接。

必须在令牌到期后 30 天内进行续订。注意 当您的应用在 OAuth 授权期间收到令牌时,到期 计算日期(180 天)。

我想知道,我是否必须使用续订程序?我可以不使用它并在 180 天内将“连接到 QuickBooks”按钮替换为“连接到 QuickBooks”吗?在 180 天内收到新令牌对续订有何好处?

如果我应该使用续订程序,我如何强制使用在过去 30 天内续订?我不知道,因为他们可以对我可以放置在我的网站上的“您应该更新您的快速预订令牌”的消息视而不见。

【问题讨论】:

    标签: ruby-on-rails ruby oauth access-token quickbooks


    【解决方案1】:

    我想知道,我是否必须使用续订程序?

    您没有必须这样做,但强迫他们每 180 天点击一次按钮以再次连接并不是非常用户友好。

    我可以不使用它并在 180 天内将“连接到 QuickBooks”按钮替换为“连接到 QuickBooks”吗?

    这很好,只要您不介意愤怒地回答“为什么我不再连接到 QuickBooks!?!”客户提出的问题。

    在 180 天内收到新令牌对续订有何好处?

    为他们续订比强迫他们每 180 天点击一次按钮更加用户友好。

    如果我应该使用续订程序,我如何强制使用在过去 30 天内续订?我不知道,因为他们可以对我可以放置在我的网站中的“您应该更新您的快速预订令牌”的消息视而不见。

    您甚至不需要告诉他们您正在这样做。

    在设置令牌时存储时间戳,设置一个 cron 脚本,并且每当令牌到期更新时,继续更新它。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2018-02-17
      • 1970-01-01
      • 2021-10-03
      • 2018-06-05
      • 2015-11-26
      • 2019-05-31
      • 2014-07-15
      • 2013-11-05
      相关资源
      最近更新 更多