【问题标题】:Salesforce OAuth access token vs SIDSalesforce OAuth 访问令牌与 SID
【发布时间】:2015-05-29 16:25:04
【问题描述】:

我正在为 salesforce 编写一个应用程序,并且我正在使用 OAuth 2 Web 服务器流来验证该应用程序。当我查看salesforce SID cookie 中的sid 时,它与我通过OAuth 获得的访问令牌不同。我验证了使用 SID 和访问令牌我可以访问 API。使用 SID 和访问令牌有什么区别。他们的访问级别不同吗?它们的有效期不同吗?我的印象是两者的价值应该是一样的。当我看到它们不同时我很惊讶,但我可以同时使用它们来访问 API。

【问题讨论】:

    标签: oauth salesforce access-token


    【解决方案1】:

    OAuth 会话将具有由创建时使用的scope 定义的访问级别。如果它具有 webfull 范围,则它可以用于访问标准 Salesforce UI,其方式与 sid cookie 相同。

    然而,它们是单独/不同的会话。这允许一个注销而不影响另一个。例如,如果您退出仅与 API 交互的第三方应用/工具,您可能不会期望您的活动网络会话结束。

    您可以从以下位置的“用户会话信息”页面了解有关会话类型的一些信息:设置 > 管理设置 > 安全控制 > 会话管理。

    另请参阅:Understanding User Session Information

    【讨论】:

      猜你喜欢
      • 2016-12-03
      • 1970-01-01
      • 2019-07-23
      • 1970-01-01
      • 2016-10-29
      • 1970-01-01
      • 2011-03-26
      • 1970-01-01
      • 2013-05-26
      相关资源
      最近更新 更多