注意:这不是关于编码,而是关于方法本身。
我正在为使用 OAuth 2 的网站创建客户端。由于这是我第一次使用 oauth 2,我在理解该方法时遇到了一些问题。据我所知:
我应该在每个请求中发送我的访问令牌。为了在第一次将用户发送到网站时获取此访问令牌,登录后我得到一个authorization code
. 然后我发送这个authorization code
和我的client_id
和client_secret
来access token
完成。
直到这里一切都很好。但是在接下来的应用程序执行中,我不知道该怎么办。我不想每次都要求用户登录。但是我怎么知道我的访问令牌仍然有效?我应该保存我的授权代码并再次请求新的访问令牌吗?
我请求一个未过期的访问令牌,但要刷新访问令牌,我应该发送一些refresh_token
?这是什么?我应该这样发送旧的访问令牌吗?