有没有办法无限期保留oauth2令牌?

问题描述 投票:0回答:1

我正在尝试构建一个用于安排 YouTube 内容的应用程序, 这是该应用程序的工作原理=>

  1. 用户通过谷歌登录(我得到了他的oauth2令牌,并添加了youtube范围)
  2. 在我的网站上上传视频并给我时间发布它

我的问题是: oauth2 令牌将在几周后过期,如果用户希望我在 3 个月后发布视频,但他不想登录我的应用程序,该怎么办?有什么办法可以让令牌保持活力吗?

我只是在学习,所以请保持谦虚,这肯定是可能的,因为像 hootsuite、zoho 这样的公司正在实现这一目标,但如何实现呢?

authentication oauth-2.0 oauth jwt google-oauth
1个回答
0
投票

您需要获取刷新令牌并使用它来获取新的访问令牌,而无需用户交互。要获取刷新令牌并交换新的访问令牌,出于安全原因,您需要在后端实现它们。

© www.soinside.com 2019 - 2024. All rights reserved.