Oauth отозвал токен - PullRequest
0 голосов
/ 05 июня 2009

Есть ли способ определить, был ли отменен токен oauth, кроме фактического вызова функции? Я работаю с поставщиком Oauth, у которого есть единственный вызов функции, который занимает много времени и стоит денег. На моем веб-сайте я хотел бы иметь возможность определить, действителен ли мой токен доступа при выполнении этого вызова. Спасибо

Ответы [ 2 ]

2 голосов
/ 06 июня 2009

К сожалению спецификация OAuth не предоставляет стандартного механизма.

Возможно, было бы целесообразно, чтобы поставщик OAuth дал дополнительный метод, чтобы указать, что токен действителен.

0 голосов
/ 17 июня 2012

Вы заметите, что токен больше не действителен, когда вы попытаетесь использовать его для доступа к какому-либо защищенному ресурсу.

Без отдельного вызова сервер должен будет отправить вам уведомление об отзыве токена, чего он, вероятно, не делает.

Кроме этого, сервер должен предоставить вам срок действия токена expires_in в секундах при выдаче токена, чтобы вы могли хотя бы сказать себе, когда срок действия токена скоро истечет.

...