ShareAI Platform Docs

Aktualisieren Sie Zugriffstoken sicher

Rotieren Sie ShareAI-OAuth-Aktualisierungstokens in Ihrem Backend, speichern Sie den Ersatz atomar und behandeln Sie Ablauf oder Wiederholungen ohne Schleifen.

Als Markdown anzeigen
Auf dieser Seite

Verwenden Sie ein Aktualisierungstoken, wenn ein Zugriffstoken abläuft und der Grant des Kunden noch gültig ist. Eine Aktualisierung zeigt keinen Zustimmungsschirm an. Sie bewahrt das ursprüngliche Konto und die Autorisierungsgrenze.

POST https://auth.shareai.now/oauth/token

Stellen Sie ein neues Zugriffstoken aus und rotieren Sie das Aktualisierungstoken.

Basis-URL
https://auth.shareai.now
Authentifizierung
Vertrauliche Client-Authentifizierung

cURL

curl --fail-with-body "https://auth.shareai.now/oauth/token" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  --data-urlencode "grant_type=refresh_token" \
  --data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
  --data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
  --data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"

Speichern Sie beide Ersatzwerte zusammen#

  1. Serialisieren Sie Aktualisierungsvorgänge für dieselbe Kundenautorisierung. Eine Anwendungsanfrage sollte die Aktualisierung durchführen, während andere warten.
  2. Tauschen Sie das aktuelle Aktualisierungstoken einmal mit der konfigurierten Client-Authentifizierungsmethode aus.
  3. Speichern Sie das zurückgegebene Zugriffstoken, das Ersatz-Aktualisierungstoken und das Ablaufdatum atomar.
  4. Verwerfen Sie das alte Aktualisierungstoken. Geben Sie wartende Anfragen mit dem neuen Zugriffstoken frei.

Fehler behandeln#

An invalid_grant, löschen Sie die unbrauchbare Autorisierung und bitten Sie den Kunden, sich erneut zu verbinden. Ein vorübergehender Dienstfehler unterscheidet sich von widerrufener Zustimmung: Zeigen Sie einen vorübergehenden Fehler an und halten Sie einen begrenzten Wiederherstellungsweg bereit. Schleifen Sie niemals unbegrenzt durch die Aktualisierung.

Engeren Bereich anfordern#

Ein optionaler scope Wert kann Berechtigungen reduzieren. Er kann keine surcharge zu einem ausschließlich Identitäts-basierten Grant hinzufügen. Verwenden Sie den zurückgegebenen Scope und das Ablaufdatum als Autorität für das neue Token.

Nächster Schritt#

Senden Sie Chat-Anfragen mit einem OAuth-Zugriffstoken

Zuletzt aktualisiert am 15. September 2026

ShareAI Plattform-Dokumentation
Alle Dokumentationen

Nach Titel oder Inhalt suchen.

Fragen zu dieser Seite

Wählen Sie einen Assistenten, um diese Seite zu erkunden. Sie können die Seite auch kopieren und in Ihr Gespräch einfügen.

Ask ChatGPTAsk ClaudeAsk GrokAsk ShareAI