Révoquez et inspectez les jetons OAuth
Déconnecter une autorisation OAuth ShareAI et inspecter l’activité des jetons à l’aide de requêtes Auth authentifiées de serveur à serveur.
Sur cette page
Révoquer un jeton#
https://auth.shareai.now/oauth/revokeInvalider un jeton d’application.
- URL de base
https://auth.shareai.now- Authentification
- Authentification client confidentielle
cURL
curl --fail-with-body https://auth.shareai.now/oauth/revoke \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "token=$SHAREAI_ACCESS_TOKEN"
Lorsqu’un client déconnecte ShareAI de votre application, révoquez l’identifiant applicable et supprimez vos jetons stockés. Considérez une réponse de révocation réussie comme une finalisation, même si le jeton fourni était déjà inutilisable. Ne divulguez pas les valeurs des jetons dans les journaux ou les messages d’assistance.
Inspecter l’activité#
https://auth.shareai.now/oauth/introspectVérifiez si un jeton appartenant au client est actif.
- URL de base
https://auth.shareai.now- Authentification
- Authentification client confidentielle
cURL
curl --fail-with-body https://auth.shareai.now/oauth/introspect \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "token=$SHAREAI_ACCESS_TOKEN"
Inspecter active avant d’utiliser d’autres champs retournés. L’introspection décrit l’état du jeton au moment de la vérification ; l’autorisation API s’applique toujours lorsqu’une requête ultérieure est admise. Un jeton provenant d’un autre client ne doit pas être traité comme une autorisation de votre application.
Se reconnecter lorsque le consentement est requis#
Une autorisation révoquée ou expirée peut nécessiter une nouvelle autorisation via le navigateur. Gardez ce processus distinct d’une erreur 503 de service temporaire. Actualiser à plusieurs reprises un jeton invalide ne rétablit pas le consentement du client.
Dernière mise à jour le 15 septembre 2026