Warning: file_get_contents(/data/phpspider/zhask/data//catemap/0/mercurial/2.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Authentication 刷新令牌与请求令牌相同吗?_Authentication_Oauth_Oauth 2.0_Google Api - Fatal编程技术网

Authentication 刷新令牌与请求令牌相同吗?

Authentication 刷新令牌与请求令牌相同吗?,authentication,oauth,oauth-2.0,google-api,Authentication,Oauth,Oauth 2.0,Google Api,Google区分了两种令牌:刷新令牌和访问令牌。刷新令牌是否与更传统的请求令牌相同?在上,我找不到任何地方提到的刷新令牌。或者,它是OAuth2.0的新功能吗?访问令牌在短时间(我猜是3600秒)后过期 如果您想在用户脱机后访问其帐户,则需要一个刷新令牌。 一旦旧的访问令牌过期,您可以交换刷新令牌以获取新的访问令牌 从您提供的链接 访问令牌具有有限的生存期,在某些情况下,还具有 应用程序需要在应用程序的生命周期之外访问Google API 单一访问令牌。在这种情况下,您的应用程序可以 获取所谓的

Google区分了两种令牌:刷新令牌和访问令牌。刷新令牌是否与更传统的请求令牌相同?在上,我找不到任何地方提到的刷新令牌。或者,它是OAuth2.0的新功能吗?

访问令牌在短时间(我猜是3600秒)后过期

如果您想在用户脱机后访问其帐户,则需要一个刷新令牌。 一旦旧的访问令牌过期,您可以交换刷新令牌以获取新的访问令牌

从您提供的链接

访问令牌具有有限的生存期,在某些情况下,还具有 应用程序需要在应用程序的生命周期之外访问Google API 单一访问令牌。在这种情况下,您的应用程序可以 获取所谓的刷新令牌。刷新令牌允许您的 获取新访问令牌的应用程序

i、 e.只有在需要脱机访问时才需要刷新令牌,否则不需要全部刷新令牌。它是可选的

查看此链接,它将提供有关刷新令牌的所有信息


访问令牌是一种授权,是应用程序和oAuth系统之间握手的最后一部分

访问令牌
表示您的应用程序已通过所有验证步骤,现在可以代表用户访问API/数据

这是一种在相关部分验证和授权后移交给您的钥匙(在我们的案例中使用)

refresh token
是一种允许API在特定时间内访问的措施,如果您再次需要访问,您必须再次获得
access token