1

我有一个允许用户将视频上传到我的 Youtube 频道的设置。客户端从我的服务器请求访问令牌,该服务器使用刷新令牌来生成所述访问令牌。然后客户端使用该访问令牌来处理视频上传过程。默认情况下,此令牌在 3600 秒内到期,但我相信这仍然允许潜在的利用者有足够的时间来扰乱我的频道。

我想做的是在他们的客户完成(或出错)视频上传过程后立即撤销该用户的访问令牌。我已经知道允许您撤销访问令牌的 Google OAuth 端点,但是以这种方式撤销访问令牌也会撤销用于生成它的刷新令牌。有谁知道通过 Google API 执行此操作的简单方法,还是每次我想撤销访问令牌时我都会重新创建整个 Google OAuth2 工作流程?

4

0 回答 0