OAuth 2.0刷新令牌是否会到期?

Nit*_*esh 2 oauth google-api access-token oauth-2.0 google-oauth

我需要了解OAuth 2.0 for Google数据的刷新令牌是否会在未使用超过6个月后到期?

在许多地方,它被称为它不会过期,并且在某些地方据说如果未使用6个月它将会过期.

例如,在这个问题中,接受的答案表明它永远不会过期,但其中一条评论表明,如果未使用6个月,它就会过期.

这个Google文档调用了刷新令牌永远不会过期,而该文档表示如果不使用6个月就会过期.

虽然我对由于任何原因刷新令牌过期的情况使用安全检查,但仍想确保我正确理解行为.

DaI*_*mTo 5

您是正确的两页使用OAuth 2.0 for Web Server Applications使用OAuth 2.0访问Google API没有相同的信息.

使用OAuth 2.0访问Google API是正确的.

您应编写代​​码以预测授予的令牌可能不再有效的可能性.由于以下原因之一,令牌可能会停止工作:

  • 用户已撤销访问权限.
  • 令牌已经使用了六个月.
  • 用户帐户已超过一定数量的令牌请求.

每个Google用户帐户目前有25个令牌限制.如果用户帐户有25个有效令牌,则下一个身份验证请求会成功,但会在没有任何用户可见警告的情况下安静地使最旧的未完成令牌无效.

如果您需要授权多个程序,计算机或设备,则一种解决方法是将您为每个用户帐户授权的客户端数量限制为15或20.如果您是Google Apps管理员,则可以创建其他管理员用户并使用它们授权一些客户.

未使用6个月的刷新令牌将过期.

我已经发送了第一个URL的错误报告.谷歌应该在下次通过文件时清除差异.