如果我为我的用户保存了刷新令牌,我不会有兴趣尝试获取新令牌。谷歌只给了他们一个小时的代币,让我完全措手不及。这意味着刷新令牌几乎是必需的,除非您希望您的用户必须每小时重新登录一次站点或移动应用程序。
所以现在我有一群没有刷新令牌的用户。Google 没有为我提供带有approval_prompt=force
orprompt=none
和的新版本access_type=offline
。
尽管之前发送了一个或多个令牌,但我需要强制 Google 发送刷新令牌。一个人如何在没有令牌的情况下撤销刷新令牌?
我宁愿不必要求每个用户手动撤销它。这应该务实地完成——尤其是考虑到移动开发。
如果有可用的 JavaScript 解决方案,我想专注于它。
我看到以前的帖子有同样的问题,但它处于完全不同的上下文中,从未收到与 Google OAuth2.0 相关的答案:
当没有可用的刷新令牌时,如何刷新或撤销 OAuth2.0 访问/刷新令牌?