2017-10-21 71 views
0

這裏是Dribbble的API http://developer.dribbble.com/v1/oauth/ 在我的Android應用程序中提供OAuth期間,我發現了一些問題案例: 如何獲取access_token生存期以計算更新我的訪問令牌的過期日期?我怎樣才能獲得access_token的一生?

+0

它基於API提供商,我沒有看到任何與運球到期時間相關的任何事情 – nhoxbypass

+0

無盡的access_token? –

+0

你有一個實際的例子令牌嗎?乍一看,API示例中的令牌看起來不像JWT令牌,您可以對其進行解碼 –

回答

0

當您收到訪問令牌時,授權服務器可能會使用響應參數返回有關訪問令牌生存期的信息。您可以在RFC 6749(OAuth 2.0授權框架)中找到參數的定義。但是,因爲expires_in可選參數,授權服務器可能會而不是返回參數。

如果授權服務器提供了一個可用來獲取有關訪問令牌信息的API(例如,符合RFC 7662的API),您可以獲取有關訪問令牌生存期的信息。這樣的API被稱爲「內省API」。

如果授權服務器未返回expires_in並且未提供任何自檢API,則必須放棄獲取有關訪問令牌生存期的信息。

+0

Dribbble API呢?我沒有得到它..我怎麼能定義是Dribbble API反思或不? –