неявный поток действий в Google и изменение access_token? - PullRequest
0 голосов
/ 29 апреля 2018

Я разработал Google Action for Assistant (с Api.ai). Я должен использовать метод входа, потому что мое приложение использует веб-сайт, на котором пользователь должен войти в систему и что-то сделать.

В консоли действий я настраиваю привязку учетной записи с помощью метода IMPLICIT и в AUTHORIZATION URL я вставил свой URL для входа в систему. Это работает.

Когда я впервые разговариваю (для тестирования) со своим домом Google, на моем смартфоне появляется уведомление о связывании аккаунта ... идеально. Мой веб-сайт создает токен и записывает его, и каждый раз после того, как мой webhook будет вызывать один и тот же access_token. Совершенная.

Два вопроса

  1. Этот access_token навсегда связан с моей учетной записью Google, или Google может изменить его?

  2. Как я могу отключить привязку этого аккаунта и сбросить мое google-действие? Я хочу связать моего помощника с новым access_token. Я пытаюсь вернуть http 401 из моего webhook, но это не работает.

1 Ответ

0 голосов
/ 03 мая 2018
  1. Токен доступа - это просто фрагмент строки, поэтому Google не может изменить его точно. Это может иметь всю жизнь.
  2. Я почти уверен, что у Google есть конечная точка, которая отзывает маркер доступа.
...