在我的Android应用程序中,我使用OAUTH对服务进行身份验证。当我进行身份验证时,我得到一个access_token和一个refresh_token;很标准。
访问令牌每小时到期,您需要使用刷新令牌获取新的访问令牌。我应该有一个每小时运行一次的服务来为用户刷新 - 或者每次我打电话给服务器时都可以接受刷新令牌调用吗?我知道在后一种情况下,用户会有更多的网络使用情况,但即使是50次令牌刷新,我们也会谈论可忽略不计的数据量。
感谢您的任何建议!
答案 0 :(得分:0)
您可以拥有一个每50分钟运行一次的服务来刷新您的令牌,或者每当您收到无效令牌,令牌过期响应时,您可以刷新令牌。我希望50分钟刷新,这样你就不必为每个请求点击OAuth服务器的令牌。