2014-06-13 169 views
3

爲了得到在Twitter的API訪問令牌,你首先應該得到請求令牌,以使其能夠授予訪問用戶的帳戶。我發現訪問令牌不會過期,除非它被用戶撤銷。請求令牌怎麼樣?他們過期了嗎?它們有效多久?的Twitter的OAuth請求令牌到期

回答

2

好吧,我發現OAuth的規範 http://oauth.net/core/1.0/#anchor9

答案由消費者使用要求的用戶授權訪問受保護的資源。在用戶授權的請求令牌是一個訪問令牌交換,MUST只能用一次,不得用於任何其他目的。據推薦該請求令牌有有限壽命。

這裏也是基於OAuth的認證過程的有用圖(我花了很長的時間來學習流)

enter image description here

所以答案是 - 很短。

PS:爲什麼我問的問題的原因僅僅是爲了簡化通過獲取請求的全過程令牌一次,並用它多次爲不同的用戶。

0

您的訪問令牌將是無效的,如果用戶明確地從他們的設置,或者如果一個Twitter管理員暫停您的應用程序就會拒絕你的申請。如果您的申請被暫停,您的申請頁面上會有一個說明,說明該申請已被暫停。

你應該計劃,用戶的訪問令牌可以在任何時候成爲無效的,你將需要重新授權使用的,因爲它確實的情況是用戶。確保您優雅地處理這種情況對於高質量的用戶體驗至關重要。