action-on-google隐式流和access_token更改?

时间:2018-04-29 19:01:29

标签: access-token implicit-flow

我开发了Google Action for Assistant(Api.ai)。我必须使用登录方法,因为我的应用程序使用的是用户必须登录并制作内容的网站。

在操作控制台中,我使用IMPLICIT方法设置了帐户,并在AUTHORIZATION URL下插入了我的网址以进行登录。它有效。

当我第一次(测试)发送到我的Google Home时,在我的智能手机上显示帐户关联通知...完美。我的网站创建一个令牌并记录它,每次我的webhook将使用相同的access_token调用。完美。

两个问题

  1. 此access_token会永久链接到我的Google帐户,或谷歌可能会更改吗?

  2. 如何禁用此帐户关联并重置我的Google操作?我想用新的access_token重新链接我的助手。我尝试从我的webhook返回一个http 401,但它不起作用。

1 个答案:

答案 0 :(得分:0)

  1. 访问令牌只是一段字符串,因此Google无法更改那一个。它可能有一生。
  2. 我非常确定Google有一个撤销访问令牌的端点。