我正在将已安装的应用程序迁移到 OAuth2 并遇到了这一段:
请注意,将发行的刷新令牌的数量是有限制的;每个客户端/用户组合一个限制,所有客户端的每个用户另一个限制。您应该将刷新令牌保存在长期存储中,并在它们保持有效时继续使用它们。如果您的应用程序请求太多刷新令牌,它可能会遇到这些限制,在这种情况下,较旧的刷新令牌将停止工作。
正如建议的那样,该应用程序正在存储刷新令牌,但用户可以通过在多个设备上使用它来请求多个刷新令牌。我想知道:
客户端/用户组合限制是多少?
如果用户超过“跨所有客户端”限制,哪个 client_id 刷新令牌会被撤销?
除非用户超过这些限制或撤销它,否则给定的刷新令牌将永远不会过期?
预先感谢您的帮助。