【发布时间】:2018-02-06 01:43:30
【问题描述】:
只有部分用户的帐号关联问题,大部分用户正常关联帐号。对于链接帐户失败的用户,他们只会看到登录页面刷新为空帐户名和密码。
从我们的服务器日志中,我们发现对于链接失败的用户,该用户成功访问了我们的服务器并获得了 OAUTH 代码,但大约 15 秒后,谷歌服务器访问了我们的服务器以将代码交换为令牌。但是,此时代码已过期。
对于成功链接的用户,从发布代码到兑换令牌的时间约为 2 秒。
有人知道如何解决这个问题吗?谢谢。
【问题讨论】:
-
致投票结束的人:问题与主题有关。
-
您服务器上的时间是否正确?
-
我们检查了时间,它是正确的。谢谢。
-
请更新您的问题,显示您用于连接到身份验证服务器的令牌的设置。您为 [AuthorizationCodeLifetime] [AccessTokenLifetime] [AbsoluteRefreshTokenLifetime] 设置了哪些值
-
AuthorizationCodeLifetime 是 7 天,AccessTokenLifetime 是 1 个月,AbsoluteRefreshTokenLifetime 是 3 个月。我们的 OAuth 服务器没有向 Google 返回代码过期错误。
标签: oauth-2.0 actions-on-google