【发布时间】:2016-12-16 07:33:31
【问题描述】:
我们有一个 Instagram 客户端 ID 和客户端密码,并且已经完成了生成需要重定向 url 的访问令牌的文档。
请注意,我们还禁用了隐式 OAuth 流程。
现在我们已经使用下面的 URL 生成了访问令牌(对于经过身份验证的用户,它返回附加在响应 URL 中的访问令牌)
https://api.instagram.com/oauth/authorize/?client_id={client_Id}&redirect_uri={redirect_url}&response_type=token&scope=public_content
此令牌是否可以存储在数据库/配置文件中并重新用于任何新的 Instagram API 请求?例如 https://api.instagram.com/v1/users/{user_id}/media/recent/?access_token={reusable_access_token}
根据官方documentation,我们了解到access token 随时可能失效,想知道是否有什么具体的场景会导致access token 失效?
生成一次令牌并将其用于每个 API 请求的最佳方法是什么?我们绝对不希望用户手动输入凭据来生成令牌。
【问题讨论】: