OAuth - 访问令牌过期时间?

18

有人知道 OAuth 访问令牌的过期时间吗?

2个回答

20

这取决于Oauth实现的组织政策。通常,令牌的生命周期从几个小时到几周不等oauth2文档。从Amazon Amazon: 访问令牌,Facebook Facebook:访问令牌的过期和延期,Salesforce salforce论坛和Google文档中可以得出,访问的生命周期通常在24小时内,一般为1到2小时。刷新令牌的存活时间更长,用于使访问令牌失效。此外,了解所需类别应用程序的简短调查将会有所帮助。例如,我目前正在开发电子商务应用程序,因此,我将找出同一类别应用程序(如亚马逊和沃尔玛)中访问令牌的寿命有多长。

更新:

电子商务应用程序和支付网关的访问令牌寿命为10小时以内。而社交媒体应用程序的访问令牌寿命长达六个月。

输入图像描述


15

这取决于服务提供商,但在大多数情况下,直到账户持有人撤销您的访问权限才会失效。

例如 Twitter - 它不会过期,但用户可以撤销您的访问权限。


但是当它过期时,它可以被撤销吗? - alucard

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接