【发布时间】:2012-11-30 19:55:09
【问题描述】:
我们有一个独立的 Java 应用程序(请参阅"Installed application"),它定期运行并使用 Google API(更新来自客户数据库/ldap/...的一些信息)。
为了访问 Google API,我们将用户名和密码存储在配置文件中,这是一个安全风险,客户不喜欢这样。所以我们想改用 OAuth2 长寿命的访问令牌。
Google OAuth2 访问令牌的默认到期时间是多少?
由于我们在应用程序中只有 access token,当 access token 过期时,应用程序本身无法刷新它。
我个人认为在这种情况下实施 OAuth2 不会带来任何重大好处,但让我们关注主要问题 - 默认到期时间。
【问题讨论】:
标签: security google-api oauth-2.0 google-api-java-client google-oauth