Ketika saya memperoleh access_tokendari Google API, itu datang dengan expires_innilai. Menurut dokumentasi, nilai ini menunjukkan "Masa pakai token akses yang tersisa".
Karena 99,9% waktu ketika Anda memiliki angka yang mewakili waktu, entah detik atau subdivisi, dan mili / mikrodetik tidak masuk akal untuk kasus ini?
Balas dendam
7
@ FrankLaRosa: adakah cara untuk mengatur batas waktu akses token menjadi tak terbatas.
hardik
saya ulangi hal seme: terima jawaban di bawah ini jika itu memuaskan, terima kasih! Namun unit dari nilai ini adalah detik.
Davide Castronovo
@Hardik, bagaimana saya bisa membuat waktu kedaluwarsa tidak terbatas? apakah Anda menemukan solusi?
Jay Patel
Menariknya, apa hubungan antara kedaluwarsa dan memungkinkan penyegaran (untuk mendapatkan token baru)? Jika Anda menunggu sampai kedaluwarsa untuk mendapatkan token baru, beberapa panggilan api akan gagal di antaranya. Jika Anda "menyegarkan" terlalu awal, Anda hanya akan mendapatkan token lama kembali. bagaimana Anda tahu kapan Anda bisa mendapatkan token baru, relatif terhadap yang diberikan expires_in?
expires_in
OPTIONAL. The lifetime in seconds of the access token. For
example, the value "3600" denotes that the access token will
expire in one hour from the time the response was generated.
Saya setuju dengan OP bahwa ceroboh bagi Google untuk tidak mendokumentasikan ini.
Tidak ada di halaman itu lagi, nilai maks dapat dimasukkan sebagai 3900 tetapi nilai sebenarnya adalah 3600. Bertanya-tanya apakah ada cara untuk memiliki token yang tidak kedaluwarsa?
sojim2
lihat tautan ini di halaman itu: developers.google.com/identity/protocols/… tapi saya tidak tahu bagaimana cara mendapatkan token yang tidak expiry, saya pikir menggunakan token semacam itu itu desain yang buruk untuk keamanan.
Jawaban:
Spesifikasi mengatakan detik:
http://tools.ietf.org/html/draft-ietf-oauth-v2-22#section-4.2.2
Saya setuju dengan OP bahwa ceroboh bagi Google untuk tidak mendokumentasikan ini.
sumber
Lihat di: https://developers.google.com/accounts/docs/OAuth2UserAgent#handlingtheresponse
Ia mengatakan:
sumber
Karena tidak ada jawaban yang diterima saya akan mencoba menjawab yang ini:
sumber
Dari Google OAuth2.0 untuk dokumentasi Klien ,
sumber