已安装应用程序的OAuth 2.0刷新令牌

时间:2015-07-07 14:51:31

标签: api oauth oauth-2.0 google-api-python-client

我正在尝试使用Oauth 2.0访问已安装应用程序中的Google API。我希望用户只提供一次访问权限,然后使用刷新令牌获取新的访问令牌以使用api。

用户使用此代码授予应用程序权限:

flow = client.flow_from_clientsecrets(
'client_secrets.json',
scope='https://apps-apis.google.com/a/feeds/emailsettings/2.0/',
redirect_uri='urn:ietf:wg:oauth:2.0:oob')


auth_uri = flow.step1_get_authorize_url()
webbrowser.open(auth_uri)

auth_code = raw_input('Introduce the code: ')

credentials = flow.step2_exchange(auth_code)

f = file("Pass.txt", "w")
f.write(credentials.to_json())
f.close()

然后aplication每天使用其他代码来使用api:

f = open("Pass.txt", "r")
credentials = client.OAuth2Credentials.from_json(f.read())
f.close()

client = gdata.apps.emailsettings.client.EmailSettingsClient(domain=domain_name)
client.auth_token = gdata.gauth.OAuth2TokenFromCredentials(credentials)

此代码有效一周,然后停止工作,抛出以下错误:

gdata.client.Unauthorized: Unauthorized - Server responded with: 401, <HTML>
<HEAD>
<TITLE>Token invalid - Invalid token: Token not found</TITLE>
</HEAD>
<BODY BGCOLOR="#FFFFFF" TEXT="#000000">
<H1>Token invalid - Invalid token: Token not found</H1>
<H2>Error 401</H2>
</BODY>
</HTML>

现在有人问这个代码有什么问题吗?

感谢。

1 个答案:

答案 0 :(得分:0)

当令牌过期且服务器返回401时,您应该使用凭证对象上的refresh方法获取新的访问令牌并将其写回存储,这样您就可以运行:< / p>

f = open("Pass.txt", "r")
credentials = client.OAuth2Credentials.from_json(f.read())
f.close()

http = httplib2.Http()
credentials.refresh(http)

f = file("Pass.txt", "w")
f.write(credentials.to_json())
f.close()