标签: oauth oauth-2.0 access-token refresh-token
我使用的API默认情况下具有其访问令牌在生成/刷新后30天过期的功能。我是否有理由不应该简单地执行每周都要刷新令牌的Cron工作?我宁愿一劳永逸,也不愿动态观察到期时间。
答案 0 :(得分:0)
理想情况下,令牌的寿命应该短一些。回到您提出的问题,有几种方法可以刷新令牌。
我建议使用第一种方法,因为您不必担心为每个客户读取令牌,而且如果令牌每30天过期一次,则无需每周刷新一次,因为这是不必要的服务器询问刷新令牌,即使它是有效的。