【发布时间】:2015-02-04 14:28:52
【问题描述】:
当我使用 OAuth 对 Asana API 进行初始身份验证时,它会给我一个 refresh_token 和一个 3600 毫秒(1 小时)的 expires_in。
确定我的应用是否需要使用refresh_token 来获取新的access_token 的典型方法是什么?
我能想到两个选择:
- 注意身份验证错误,然后请求新的
access_token。 - 存储从现在到 1 小时后的日期/时间。然后对于每个 API 请求,检查日期/时间以查看该时间是否已经过去,如果是,则请求新的
access_token。
有没有比这两个选项之一更好的方法?我在他们的OAuth documentation 中没有看到 Asana 的推荐。
谢谢!
【问题讨论】: