Ой, я забыл об этом вопросе. Поскольку я понял это, я решил ответить на этот вопрос другим людям. Очевидно, сеансовый ключ встроен в токен доступа и может быть проанализирован следующим образом:
Формат токена доступа следующий: <appId>|<sessionKey>|<digest>
Формат ключа сеанса отличается в зависимости от того, истек ли он или нет
- Ключ истекающего сеанса:
<something>.<sessionSecret>.<expireAt>-<userId>
- Не истекающий сеансовый ключ:
<sessionSecret>-<userId>
Прошло много времени с тех пор, как я это сделал, но я верю, что понял это после прочтения этого поста здесь