【问题标题】:Determining When to Refresh Access to Asana API确定何时刷新对 Asana API 的访问
【发布时间】:2015-02-04 14:28:52
【问题描述】:

当我使用 OAuth 对 Asana API 进行初始身份验证时,它会给我一个 refresh_token 和一个 3600 毫秒(1 小时)的 expires_in

确定我的应用是否需要使用refresh_token 来获取新的access_token 的典型方法是什么?

我能想到两个选择:

  1. 注意身份验证错误,然后请求新的access_token
  2. 存储从现在到 1 小时后的日期/时间。然后对于每个 API 请求,检查日期/时间以查看该时间是否已经过去,如果是,则请求新的 access_token

有没有比这两个选项之一更好的方法?我在他们的OAuth documentation 中没有看到 Asana 的推荐。

谢谢!

【问题讨论】:

    标签: oauth asana


    【解决方案1】:

    (我在 Asana 工作。)

    好问题!您的两个想法都非常合理并且应该可行 - 选择最简单/对您的实施有意义的。 #1 在时间偏差的情况下更加稳健,但如果你只是添加一些填充(确保在到期前 1-2 分钟请求令牌),那么 #2 应该可以正常工作。

    请注意,用户始终可以撤销令牌,在这种情况下,当您获取新令牌时,请求将失败。

    这似乎是我们在文档中推荐的好东西,甚至可能在我们的客户端库中添加一个自动机制。

    【讨论】:

    • 感谢您的快速回复,格雷格。这很有帮助。是的,自动身份验证刷新方法将是理想的。 :)
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-11-15
    • 2020-07-14
    • 1970-01-01
    • 2018-01-05
    • 1970-01-01
    • 2019-08-13
    相关资源
    最近更新 更多