一个客户可以同时拥有多少个刷新令牌和访问令牌?

时间:2016-02-22 09:23:45

标签: oauth2

提供,我有一个谷歌应用程序,用户通过多次使用OAuth2授权我的应用程序,我的应用程序存储了授权生成的所有刷新令牌。我的应用程序可以保留多少有效的刷新令牌?以及每个刷新令牌生成的访问令牌数量是多少?

1 个答案:

答案 0 :(得分:0)

我目前正在使用其他API使用OAuth2,每当用户授权您的应用获取信息时,旧令牌都会失效。在我的情况下,如果用户重新授权我扔旧旧令牌并插入新令牌。访问令牌可以并且在大多数情况下具有有限的寿命。如果访问令牌过期,您将收到错误,您需要使用refreshtoken请求新的访问令牌。在某些情况下,您还将获得访问令牌之外的新刷新令牌,以请求下一次访问令牌。有关特定于Google的信息,请参阅https://developers.google.com/identity/protocols/OAuth2