我可以撤销Google OAuth2.0访问令牌而不使其关联的刷新令牌无效吗?

我可以撤销Google OAuth2.0访问令牌而不使其关联的刷新令牌无效吗?,oauth,oauth-2.0,google-oauth,google-identity,Oauth,Oauth 2.0,Google Oauth,Google Identity,我有一个允许用户将视频上传到我的Youtube频道的设置。客户端从我的服务器请求访问令牌,服务器使用刷新令牌生成所述访问令牌。然后,客户端使用该访问令牌来处理视频上载过程。默认情况下,这个令牌将在3600年代到期,但我相信这仍然允许潜在的攻击者有足够的时间来干扰我的频道 我想做的是在用户的客户端完成(或出错退出)视频上传过程后立即撤销该用户的访问令牌。我已经知道Google OAuth端点允许您撤销访问令牌,但是以这种方式撤销访问令牌也会撤销用于生成它的刷新令牌。有人知道通过Google API

我有一个允许用户将视频上传到我的Youtube频道的设置。客户端从我的服务器请求访问令牌,服务器使用刷新令牌生成所述访问令牌。然后,客户端使用该访问令牌来处理视频上载过程。默认情况下,这个令牌将在3600年代到期,但我相信这仍然允许潜在的攻击者有足够的时间来干扰我的频道

我想做的是在用户的客户端完成(或出错退出)视频上传过程后立即撤销该用户的访问令牌。我已经知道Google OAuth端点允许您撤销访问令牌,但是以这种方式撤销访问令牌也会撤销用于生成它的刷新令牌。有人知道通过Google API实现这一点的简单方法吗?还是每次我想撤销访问令牌时,我都要重新创建整个Google OAuth2工作流