oauth2网页授权问题中 refresh_token是刷新一次就要换一个吗?
在使用 refresh_token 刷新 access_token 时候,返回内容是 {
"access_token":"ACCESS_TOKEN",
"expires_in":7200,
"refresh_token":"REFRESH_TOKEN",
"openid":"OPENID",
"scope":"SCOPE"
}
重新返回的 access_token 容易理解就是新的 access_token,那返回的 refresh_token 是什么?如果会返回一个不一样的 refresh_token,是不是就是说原先的
refresh_token 是一次性的?
由于等待access_token过期要2个小时,太久了,我在access_token没有过期的时候,测试了一下用 refresh_token 去刷新,发现返回的 access_token 和 refresh_token
都和之前的一模一样啊!这时的 access_token 的有效期被顺延7200秒了吗?
希望告知,如果 access_token 过期了,用 refresh_token 去刷新,成功以后,返回的 access_token 应该和之前的不同了吧?返回的 refresh_token 也会不一样吗?
如果返回的 refresh_token 不一样了,就说明 refresh_token 是一次性的,下次再要刷新 access_token 就要用最新的 refresh_token 是吗?