收藏
回答

oauth2网页授权问题中 refresh_token是刷新一次就要换一个吗?

在使用 refresh_token 刷新 access_token 时候,返回内容是

{ 
  "access_token":"ACCESS_TOKEN",
  "expires_in":7200,
  "refresh_token":"REFRESH_TOKEN",
  "openid":"OPENID",
  "scope":"SCOPE" 
}
重新返回的 access_token 容易理解就是新的 access_token,那返回的 refresh_token 是什么?如果会返回一个不一样的 refresh_token,是不是就是说原先的 
refresh_token 是一次性的?

由于等待access_token过期要2个小时,太久了,我在access_token没有过期的时候,测试了一下用 refresh_token 去刷新,发现返回的 access_token 和 refresh_token
都和之前的一模一样啊!这时的 access_token 的有效期被顺延7200秒了吗?

希望告知,如果 access_token 过期了,用 refresh_token 去刷新,成功以后,返回的 access_token 应该和之前的不同了吧?返回的 refresh_token 也会不一样吗?
如果返回的 refresh_token 不一样了,就说明 refresh_token 是一次性的,下次再要刷新 access_token 就要用最新的 refresh_token 是吗?


回答关注问题邀请回答
收藏

1 个回答

  • 公众号技术运营专员-livia
    公众号技术运营专员-livia
    2021-12-20

    你好,你可以提供一下你的相关API文档链接给我吗?我查看一下你具体指的是哪里

    2021-12-20
    有用
    回复
登录 后发表内容