توکنهای دسترسی را با ایمنی تازهسازی کنید
توکنهای تازهسازی OAuth ShareAI را در بکاند خود چرخش دهید، جایگزین را به صورت اتمی ذخیره کنید و انقضا یا بازپخش را بدون حلقههای تلاش مجدد مدیریت کنید.
در این صفحه
از یک توکن تازهسازی استفاده کنید زمانی که یک توکن دسترسی منقضی میشود و مجوز مشتری هنوز معتبر است. تازهسازی صفحه رضایت را نشان نمیدهد. مرز حساب و مجوز اصلی را حفظ میکند.
https://auth.shareai.now/oauth/tokenیک توکن دسترسی جدید صادر کنید و توکن تازهسازی را چرخش دهید.
- URL پایه
https://auth.shareai.now- احراز هویت
- از روش احراز هویت مشتری پیکربندیشده برای مشتری استفاده کنید. مثال از احراز هویت مشتری مبتنی بر فرم استفاده میکند. کد یکسان را دو بار ارسال نکنید؛ پس از مصرف یا انقضای کد، مجوز را دوباره شروع کنید.
cURL
curl --fail-with-body "https://auth.shareai.now/oauth/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "grant_type=refresh_token" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"
هر دو جایگزین را با هم ذخیره کنید#
- عملیات تازهسازی را برای همان مجوز مشتری سریال کنید. یک درخواست برنامه باید تازهسازی را انجام دهد در حالی که دیگران منتظر میمانند.
- توکن تازهسازی فعلی را یک بار با استفاده از روش احراز هویت مشتری پیکربندیشده مبادله کنید.
- توکن دسترسی بازگشتی، توکن تازهسازی جایگزین و انقضا را به صورت اتمی ذخیره کنید.
- توکن تازهسازی قدیمی را دور بیندازید. درخواستهای منتظر را با استفاده از توکن دسترسی جدید آزاد کنید.
شکست را مدیریت کنید#
در invalid_grant، مجوز غیرقابل استفاده را پاک کنید و از مشتری بخواهید دوباره متصل شود. خطای موقت سرویس با لغو رضایت متفاوت است: یک شکست موقت نشان دهید و مسیر بازیابی محدود را حفظ کنید. هرگز به طور نامحدود از تازهسازی استفاده نکنید.
درخواست دامنه محدودتر#
یک مقدار اختیاری scope میتواند مجوزها را کاهش دهد. نمیتواند به surcharge یک مجوز فقط هویت اضافه کند. از دامنه و تاریخ انقضای بازگشتی بهعنوان مرجع برای توکن جدید استفاده کنید.
مرحله بعد#
آخرین بهروزرسانی سپتامبر 15, 2026