为什么不只使用一个呢?默认情况下刷新令牌不会更改,那么为什么每小时都需要获取访问令牌呢? API:https://developers.google.com/youtube/2.0/developers_guide_protocol_oauth2#OAuth2_Server_Side_Web_Applications_Flow
答案 0 :(得分:2)
他们选择给定的访问权限不会永远持续下去:所以你需要获得一个新的访问令牌。 刷新令牌的目的是您只需要向用户请求一次权限。
答案 1 :(得分:0)
这是关于该主题的good discussion。
获得刷新令牌时,您还需要客户端ID和密码。使用访问令牌,您可以使用它进行API调用。其中很多来自OAuth 1.x的学习,它具有更复杂的签名协议 - 它只会导致许多错误和客户端/服务器协议不匹配的问题。仅使用访问令牌进行API调用,OAuth的大多数重要部分,更容易实现和维护。