【发布时间】:2017-06-04 00:51:15
【问题描述】:
我目前正在研究 Podio 集成,我偶然发现一些文章没有给出明确的答案,refresh_token 是否会自行过期,以及在这种情况下获取新刷新令牌的确切流程是什么。
文章:
Podio Refresh token Expiry - 它不会过期(来自用户名中有 Podio 的人的回答,非常近期)
https://help.podio.com/hc/en-us/community/posts/206669587-Get-new-refresh-token - 它过期了,你把它作为响应的一部分而不是 rly?有一些讨论没有结论
我问这个是因为我使用了很多服务和 OAuth 实现,但它是第一次刷新令牌实际上变得无效。那么如果 28 天过去了,那么用户必须重新进行身份验证?或者只是一个令牌无效但“授予”仍然存在?我不得不说这很令人困惑,因为我习惯于使用授权 == 刷新令牌,但我在 OAuth 规范中理解它。 此外,我们只想将刷新令牌存储在数据库中。 我很想测试它,但我不想等待 28 天。
文档没有明确说明刷新令牌的生命周期。
我希望 Podio 的某个人对此给出明确的答案。刷新令牌是否过期,仅在完全不活动(没有 api 调用)或只是固定数量时,以及在什么情况下(不活动或经过时间),获取刷新令牌的确切流程是什么,是否需要用户重新身份验证?
【问题讨论】:
标签: oauth podio refresh-token