我怎样才能获得access_token生命周期?

时间:2017-10-21 08:16:07

标签: android oauth-2.0 access-token

以下是Dribbble的API http://developer.dribbble.com/v1/oauth/ 在我的Android应用程序中提供OAuth期间,我发现了一些问题: 如何计算access_token生命周期来计算更新访问令牌的到期日期?

1 个答案:

答案 0 :(得分:0)

当您收到访问令牌时,授权服务器可以使用 expires_in 响应参数返回有关访问令牌生命周期的信息。您可以在RFC 6749(OAuth 2.0授权框架)中找到参数的定义。但是,由于expires_in可选参数,授权服务器可能返回参数。

如果授权服务器提供API,您可以通过该API获取有关访问令牌的信息(例如,符合RFC 7662的API),您可以获取有关访问令牌生存期的信息。这种API称为“内省API ”。

如果授权服务器未返回expires_in且未提供任何内省API,则必须放弃获取有关访问令牌生存期的信息。