Oauth 2.0 如何在服务器端正确存储/刷新第三方Oauth访问令牌

Oauth 2.0 如何在服务器端正确存储/刷新第三方Oauth访问令牌,oauth-2.0,access-token,Oauth 2.0,Access Token,当用户授权我代表他们访问第三方应用程序时,在我的后端存储/刷新访问令牌的正确方式是什么 我使用Quickbooks Online(QBO)软件通过Oauth服务器端流程,请求用户允许访问他们的帐户(在特定范围内)。Oauth流完成后,我可以访问、刷新令牌以及令牌id。我应该如何在数据库中存储这些令牌 我可以将其保存在数据库中,但我的刷新令牌可能会过期,我必须让我的用户通过另一个Oauth流(我希望避免) 我可以有一个cron作业,在令牌即将过期时运行并刷新所有令牌,但这似乎非常有黑客味 存储/刷

当用户授权我代表他们访问第三方应用程序时,在我的后端存储/刷新访问令牌的正确方式是什么

我使用Quickbooks Online(QBO)软件通过Oauth服务器端流程,请求用户允许访问他们的帐户(在特定范围内)。Oauth流完成后,我可以访问、刷新令牌以及令牌id。我应该如何在数据库中存储这些令牌

我可以将其保存在数据库中,但我的刷新令牌可能会过期,我必须让我的用户通过另一个Oauth流(我希望避免)

我可以有一个cron作业,在令牌即将过期时运行并刷新所有令牌,但这似乎非常有黑客味

存储/刷新这些令牌的正确方式是什么

p、 我不确定我的问题的措辞是否正确,因为我还没有找到任何答案,我相信人们以前一定问过这个问题