【问题标题】:How to check Expiry Status of Google+ API Token Server-side using java client lib如何使用 java 客户端库检查 Google+ API 令牌服务器端的到期状态
【发布时间】:2013-11-22 09:32:31
【问题描述】:

我正在 Google AppEngine 上开发一个应用程序,并使用 Google+ SignIn 和服务器端流程方法,如记录的 here
我可以像上面那样获取令牌,并将其存储在session
但是,我想在登录时检查令牌是否 有效 或已过期。我该怎么做?
注意:我使用 Java 的 Google API 客户端库。

【问题讨论】:

    标签: google-app-engine google-plus google-oauth google-api-java-client


    【解决方案1】:

    您可以调用tokeninfo API方法来获取有关令牌的信息,包括它的过期时间(如果

    https://developers.google.com/resources/api-libraries/documentation/oauth2/v2/java/latest/com/google/api/services/oauth2/model/Tokeninfo.html

    【讨论】:

      【解决方案2】:

      除了杰森的回答:

      您还可以通过使用获取令牌时的时间戳设置另一个会话 cookie 来估计令牌是否仍然有效。它们大约每小时到期一次(存在一些变化)。

      由于 tokeninfo 端点需要一个请求,您也可以跳过访问 tokeninfo 端点,除非您有其他原因,例如需要验证令牌与应用程序和用户匹配,而只需发出正常请求,直到您收到错误消息请求错误。当您尝试刷新令牌时。

      【讨论】:

        猜你喜欢
        • 2013-02-03
        • 2015-01-28
        • 2016-05-27
        • 1970-01-01
        • 2014-02-25
        • 2021-01-11
        • 2012-03-03
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多