PayPal& oAuth令牌

时间:2016-05-10 13:38:36

标签: paypal oauth-2.0 paypal-subscriptions

我使用REST API创建了订阅(定期付款)。

我最终得到了两个代币:

  • 卖家oAuth令牌(通过用户ID和秘密获得)
  • 会员oAuth令牌(刷新和oAuth)

当我使用卖方令牌时,我可以毫无问题地触发REST API。

如果我的理解是正确的,协议是在会员和卖家之间进行的,因此两者都应该能够阅读,暂停,重新激活和取消协议。

问题:

  • 会员的刷新/ OAuth有什么用?

1 个答案:

答案 0 :(得分:0)

我猜你正在谈论访问令牌和刷新令牌。以下是主要区别:

在进行API调用时会使用访问令牌,以表明您有权代表用户处理付款。这是您将始终通过授权标头发送的内容(通常类似于"授权:Bearer YOUR_TOKEN")。根据您使用的服务,这些令牌会在一定时间后过期。通常,当您获得访问令牌时,您还会获得刷新令牌和expires_in下的值。 expires_in告诉你在令牌到期之前你有多长时间,并且刷新令牌是你用来获得新访问令牌的时间。

刷新令牌本身不会过期,而在PayPal的情况下,访问令牌将在8小时后过期。以下是有关这两者的更多信息:https://developer.paypal.com/docs/integration/paypal-here/merchant-onboarding/obtaining-refresh-token-and-access-tokens/?mark=refresh%20token