【问题标题】:Twitter Oauth duration of autorizationTwitter Oauth 授权期限
【发布时间】:2009-12-25 02:53:11
【问题描述】:

Twitter Oauth 是否允许用户长期授权消费者?

例如,如果用户使用自动生成状态更新的消费者应用程序,用户是否可以授权该消费者一次,然后让它在接下来的 12 个月内发送状态更新?

【问题讨论】:

    标签: twitter oauth


    【解决方案1】:

    是的。当用户按下“允许”按钮时,第 3 方应用程序会获得一个无限期过期的访问令牌。当前令牌在用户撤销它们之前是有效的。

    http://apiwiki.twitter.com/OAuth-FAQ#Howlongdoesanaccesstokenlast

    【讨论】:

    • 谢谢。很高兴知道。阅读 Oauth 规范和 Abraham Williams PHP API,我觉得授权应该在几分钟或几小时内超时。
    【解决方案2】:

    当用户允许您的应用程序时,他们将与原始请求令牌一起返回给您。这些在过期之前有一个有限的窗口,以避免暴力破解。这些请求令牌可以交换为当前未过期的访问令牌。

    不过,用户可以随时撤销访问令牌。

    【讨论】:

      猜你喜欢
      • 2015-09-16
      • 2012-04-08
      • 1970-01-01
      • 1970-01-01
      • 2017-10-05
      • 2015-09-15
      • 1970-01-01
      • 2011-04-09
      • 2013-03-14
      相关资源
      最近更新 更多