在Facebook的Graph API中,一旦我們初步驗證了用戶身份,我們就可以直接與API(從服務器)進行交互,以獲得長期的頁面訪問令牌。這個長期存在的頁面訪問令牌永不過期。 (https://developers.facebook.com/docs/facebook-login/access-tokens/)LinkedIn的訪問令牌更新流程可以在服務器上執行嗎?
在閱讀LinkedIn的文檔時,似乎無法獲得帶有無限期(非到期)訪問令牌的訪問令牌。看來他們每60天就會過期。但是,這些訪問令牌在60天之前可以刷新。
從文檔中不完全清楚的是,是否可以在沒有客戶端交互的情況下單獨在服務器上執行訪問令牌更新。文檔的語言表明客戶端(瀏覽器)的交互是必需的,但沒有明確說明。
所以,我的問題是,是否有可能在沒有客戶端(瀏覽器)的交互的情況下單獨使用服務器續訂LinkedIn訪問令牌?
相關LinkedIn參考材料:https://developer.linkedin.com/documents/handling-errors-invalid-tokens
感謝您的回答!你會注意到你發現的語句仍然有點模棱兩可 - 例如,它可以被解釋爲只要用戶仍然有一個活動會話*,你的後端代碼就可以獨立連接刷新令牌,沒有客戶的cookies等。對於它的價值,我得出的結論是,客戶端*不得不成爲令牌更新過程的一部分。事實上,不幸的是,如果事實並非如此,我會感到非常驚訝。 – rinogo
@rinogo,是的,你是對的。用戶必須是令牌更新過程的一部分,因此無法單獨從服務器端實現。 – Sangram
大多數鏈接都死了 –