【问题标题】:Salesforce OAuth access token vs SIDSalesforce OAuth 访问令牌与 SID
【发布时间】:2015-05-29 16:25:04
【问题描述】:
我正在为 salesforce 编写一个应用程序,并且我正在使用 OAuth 2 Web 服务器流来验证该应用程序。当我查看salesforce SID cookie 中的sid 时,它与我通过OAuth 获得的访问令牌不同。我验证了使用 SID 和访问令牌我可以访问 API。使用 SID 和访问令牌有什么区别。他们的访问级别不同吗?它们的有效期不同吗?我的印象是两者的价值应该是一样的。当我看到它们不同时我很惊讶,但我可以同时使用它们来访问 API。
【问题讨论】:
标签:
oauth
salesforce
access-token
【解决方案1】:
OAuth 会话将具有由创建时使用的scope 定义的访问级别。如果它具有 web 或 full 范围,则它可以用于访问标准 Salesforce UI,其方式与 sid cookie 相同。
然而,它们是单独/不同的会话。这允许一个注销而不影响另一个。例如,如果您退出仅与 API 交互的第三方应用/工具,您可能不会期望您的活动网络会话结束。
您可以从以下位置的“用户会话信息”页面了解有关会话类型的一些信息:设置 > 管理设置 > 安全控制 > 会话管理。
另请参阅:Understanding User Session Information