我正在使用Oauth2.0。在那我可以得到access_token和instance_url。这两个是否有任何到期时间。
我是否可以存储它们并将其用于我的所有REST调用,而无需获取新的access_token和instance_url。我有可能长时间甚至几天使用它。
答案 0 :(得分:8)
访问令牌仅对会话的长度有效(在Salesforce Org的设置中定义 - 我相信最长的可能是8小时没有活动),因为它实际上是一个会话ID,说,你应该也可以获得刷新令牌。刷新令牌具有更长的生命周期,可用于在会话过期后对用户进行身份验证,而无需输入任何凭据 - 这使您可以在后台执行此操作,而无需他们自己处理登录过程
model metrics do a good job of explaining the token flow here