我正在爲我的應用程序實施App Store,第三方開發人員可以根據我的API構建自己的應用程序。我有一切工作和理解OAuth 2.0的概念,但我沒有看到外部應用程序如何使用一小時後過期的訪問代碼進行永久訪問。現在,您可以使用刷新令牌來申請一個新令牌,但該令牌也會在一段時間後過期。OAuth 2.0授權第三方應用程序的工作流程
那麼,當該應用程序的用戶只允許一次該應用程序時,外部應用程序如何連續連接到我的API?
我的授權碼在10分鐘後到期,1小時後訪問令牌和2周後刷新令牌。
我沒有看到應用程序如何在這段時間後檢索數據,而無需用戶通過oauth重新允許/重新安裝應用程序。
像Facebook等大公司如何接近這個?他們是否擁有永不過期的訪問令牌?
難道我的刷新標記不需要過期日期嗎? –
通常,刷新標記將具有更長的生命期或根本不會過期。 –
我刷新的令牌在2周後過期,只是檢查它。在閱讀了關於Facebook如何做到這一點的一些信息之後,他們似乎使用了持久訪問令牌。這是正確和安全的嗎? –