С oauth2 после успешной аутентификации клиента сервер аутентификации выдает access_token
, refresh_token
и token_expiration
. access_token
используется для авторизации запросов, в то время как refresh_token
используется для запроса новых access_token
и refresh_token
без необходимости повторной аутентификации клиента.
В большинстве случаев эти токены возвращаются в ответе JSON. Для отправки вашего запроса аутентификации на ваш сервер аутентификации это будет зависеть от вашей реализации. С сохранением токена вы можете решить, хотите ли вы сохранить токен на диске или в памяти приложения. После истечения срока действия токена вы можете запросить у нового приложения новый набор токенов.