Google chrome extension 为什么我会得到;代币不可撤销。”;来自Google Auth API的在线访问令牌撤销

Google chrome extension 为什么我会得到;代币不可撤销。”;来自Google Auth API的在线访问令牌撤销,google-chrome-extension,oauth-2.0,google-api,google-oauth,google-authentication,Google Chrome Extension,Oauth 2.0,Google Api,Google Oauth,Google Authentication,当尝试从Google的端点撤销“在线”访问类型访问令牌时,我从两个不同的用户那里得到不同的响应: a。一个用户在调用GET时获得200状态码响应 b。另一个用户从同一个Chrome扩展调用同一个端点时,会得到一个400状态码响应,负载为: { error: "invalid_request", error_description: "Token is not revocable." } 我通过调用测试了这两个令牌,它们都是相同类型的(

当尝试从Google的端点撤销“在线”访问类型访问令牌时,我从两个不同的用户那里得到不同的响应:

a。一个用户在调用GET时获得200状态码响应

b。另一个用户从同一个Chrome扩展调用同一个端点时,会得到一个400状态码响应,负载为:

{
     error: "invalid_request",
     error_description: "Token is not revocable."
}
我通过调用测试了这两个令牌,它们都是相同类型的(在线),并且仍然有效(未过期)


是什么原因导致此问题/错误消息出现在一侧,而不是另一侧?

我想知道它们是否都是访问令牌。你试过解密它们吗?@DaImTo是的。使用上面的URL请求tokeninfo会呈现相同形状的响应(都是联机访问类型,都是已验证的电子邮件,都是有效的expires值)。尽管@DaImTo access\u token不是标准JWT,但请尝试将它们放在一起。