【发布时间】:2015-09-30 00:26:04
【问题描述】:
从LinkedIn API拉取信息时,访问令牌会随机过期,应用程序将无法从API拉取信息。此问题在很长一段时间后随机发生。我正在尝试确定这是否可能来自 LinkedIn 方面。有什么方法可以验证吗?
【问题讨论】:
-
您是否对特定的 API 调用有此问题?如果有,是哪些?
标签: linkedin
从LinkedIn API拉取信息时,访问令牌会随机过期,应用程序将无法从API拉取信息。此问题在很长一段时间后随机发生。我正在尝试确定这是否可能来自 LinkedIn 方面。有什么方法可以验证吗?
【问题讨论】:
标签: linkedin
根据LinkedIn documentation,您应该在收到令牌的同一请求中收到访问令牌的到期日期。
访问令牌响应
成功的访问令牌请求将返回一个 JSON 对象,其中包含 以下字段:
access_token — 用户的访问令牌。根据您对 API 使用条款的同意,此值必须保持安全。
expires_in — 从请求到令牌过期前的剩余秒数。目前,所有访问令牌的有效期均为 60 天。
要记住的一点是,访问令牌可以手动revoked by the user:
无效令牌
如果您使用无效令牌进行 API 调用,您将收到 从服务器返回的“401 Unauthorized”响应。令牌可能是 无效且需要重新生成,因为:
- 它已过期。
- 用户已撤销他们最初授予您的应用程序的权限。
- 您已更改应用程序请求的成员权限(范围)。
由于可预测的到期时间并不是导致令牌失效的唯一因素,因此通过将用户重定向回授权工作流的开始位置,对应用程序进行编码以正确处理遇到 401 错误非常重要。
正如@JustinKominar 所提到的,此页面上未提及的一件事是,只有您最近的访问令牌才有效。这意味着请求新的访问令牌将使之前的所有访问令牌失效,因此请确保您的令牌是最新的!
【讨论】: