2017-07-24 125 views
0

我正在開發一個使用PayPal的REST API的應用程序,從開票API開始。關於PayPal OAuth 2.0關於訪問/刷新令牌的澄清

我習慣於用OAuth 2.0(即Google,MS等)的其他實現獲取訪問令牌和刷新令牌,但似乎PayPal已經在這種情況下取​​消了刷新令牌。

我能澄清一下嗎?當原始訪問令牌到期時,我是否只需要一個新的訪問令牌?或者我是否也應該收到刷新令牌,並使用它刷新訪問令牌?

謝謝!

回答

1

Referenece:Access token validity and expiration

正如文件中提到,您應該請求令牌,直到它過期重用。不要在每個會話中請求一個新的令牌(實際上,在到期之前,您仍然會得到一個新的令牌)。這意味着您只應在遇到HTTP 401響應時請求新的令牌,並用新的令牌替換舊的令牌。