【发布时间】:2012-04-15 14:52:22
【问题描述】:
我正在尝试从我的 rails 应用程序联系 Salesforce REST API,并且我正在通过 OAuth2 授权我的应用程序。我只是对返回的 OAuth 令牌的生命周期感到困惑。我假设这个 OAuth 令牌是不朽的,我可以安全地将它存储在数据库中以供将来的 API 调用使用。请对此发表评论。
【问题讨论】:
标签: salesforce omniauth
我正在尝试从我的 rails 应用程序联系 Salesforce REST API,并且我正在通过 OAuth2 授权我的应用程序。我只是对返回的 OAuth 令牌的生命周期感到困惑。我假设这个 OAuth 令牌是不朽的,我可以安全地将它存储在数据库中以供将来的 API 调用使用。请对此发表评论。
【问题讨论】:
标签: salesforce omniauth
有 2 个令牌,您需要使用访问令牌进行 API 调用,并且寿命相对较短,还有一个刷新令牌,它是您应该保留的长期令牌,以后可以通过 token service 使用获取新的访问令牌。
【讨论】: