当您通过Google API上传文件时,该令牌有可能在请求正文发送期间到期。
在HTTP请求的生命周期的哪一点,是否检查了令牌的有效性?
令牌必须在请求开始时或请求完全提交时有效吗?
这对于耗时的请求尤其重要,因为您不想浪费几分钟上传文件,只是为了发现您的访问令牌已过期,并且您必须全部发送请求再一次。
答案 0 :(得分:0)
API通常会在请求生命周期中尽早执行授权检查。避免执行不必要的工作,避免并避免未授权方的实施细节。
虽然Google对如何验证授权没有任何保证,但我认为假设它在每个请求开始时都是相对安全的。
我建议使用官方Google APIs Client Libraries,因为他们会在到期时自动协商访问权限。