【发布时间】:2016-09-23 20:00:21
【问题描述】:
我计划将刷新令牌存储在数据库中。但是,我不确定当用户在我的网站上通过 Google Oauth 登录时是否必须始终检查是否需要更新数据库中的刷新令牌。
我是否应该关注刷新令牌是否已更改并需要在我的数据库中更新它?
是否必须始终检查刷新令牌是否发生更改并相应地更新用户在我的数据库中的记录?
【问题讨论】:
标签: php oauth-2.0 google-api-php-client google-oauth
我计划将刷新令牌存储在数据库中。但是,我不确定当用户在我的网站上通过 Google Oauth 登录时是否必须始终检查是否需要更新数据库中的刷新令牌。
我是否应该关注刷新令牌是否已更改并需要在我的数据库中更新它?
是否必须始终检查刷新令牌是否发生更改并相应地更新用户在我的数据库中的记录?
【问题讨论】:
标签: php oauth-2.0 google-api-php-client google-oauth
如果用户重新认证。您弹出请求同意的窗口,然后您应该保存刷新令牌。如果你问他们不止一次,那么你应该总是存储最怨恨的。
从技术上讲,您最多可以有 25 个可以使用。
没有真正的方法可以检查他们是否有比您拥有的更新的刷新令牌,所以我不确定您如何检查它是否已更改。
【讨论】: