2013-05-10 75 views
4

我正在開發一個桌面應用程序,它將與box企業帳戶進行交互。每次訪問用戶Box帳戶時是否需要授權碼?

當我的應用第一次嘗試訪問管理企業帳戶時,它將被重定向到框頁面。 Box在接受管理員用戶憑證後最終將用戶重定向到我的重定向URL。 此重定向的URL將有一個授權碼。用於獲取訪問和刷新令牌。

我的問題是,我可以保存此授權碼以備將來使用。 ??

說一個月後,我的應用程序又想訪問管理企業帳戶,然後我是否需要再次通過獲取身份驗證代碼的上述步驟。

回答

2

Alok,是的,您可以保存訪問和刷新令牌以供將來使用。需要注意的一些事項:

  • 訪問令牌必須通過授權標頭包含在對API的每個請求中。
  • 訪問令牌在1小時後過期。您可以使用刷新令牌來請求新的訪問/刷新令牌對。
  • 刷新令牌在 60天后過期。如果您的應用程序需要執行 月度 進程,則需要創建一個計劃任務或時間作業以在此期間刷新訪問/刷新令牌對。通過執行此任務/作業,您可以無限期地刷新令牌。
  • 如果訪問和刷新令牌都已過期,則用戶必須再次手動驗證您的應用程序。
+0

感謝您的澄清約翰 – 2013-05-11 17:13:05

相關問題