我们有一个独立的 Java 应用程序(参见“已安装的应用程序”),它定期运行并使用 Google API(从客户数据库/ldap/...更新一些信息)。
为了访问 Google API,我们将用户名和密码存储在配置文件中,这是一个安全风险,客户不喜欢这样。所以我们想改用 OAuth2 长寿命访问令牌。
Google OAuth2 访问令牌的默认到期时间是多少?
由于我们在应用程序中只有访问令牌,因此当访问令牌过期时,应用程序本身无法刷新它。
我个人认为在这种情况下 OAuth2 实施不会带来任何重大好处,但让我们关注主要问题 - 默认到期时间。