如何保持我的Box auth持久有效?

时间:2014-03-06 02:06:41

标签: box-api

我有一个应用程序,可以让用户将文件上传到MY Box帐户。

如何让我的后端服务持续登录(或登录完全自动化),以便我可以随时上传文件?

1 个答案:

答案 0 :(得分:1)

实际上有两种可能性。

1)请勿将您的帐户用于其他人的内容。如果他们拥有这些猫图片,那么你真的应该让那些用户给你他们的电子邮件地址并使用Box's "Provision" grant,这会给你一个文件夹令牌来访问该用户帐户中的应用程序文件夹。或者让您的用户使用真实的OAuth2登录。使用OAuth2变得越来越容易,尤其是将其融入SDKs

2)如果您确实在进行服务器到服务器的集成,并且拥有用户发送到您的应用程序的所有内容,那么您应该自己登录一次,并将AT / RT存储在安全的{{ 3}}。之后,只要您的服务器每60天至少连接一次Box,您的令牌就永远不会死亡。访问令牌可以使用一小时,但刷新令牌可以使用60天或直到使用。同样,keystore为您处理令牌刷新,所以除非您正在调用SDKS,否则您真的不必担心这一点。