Refresh token akses kanthi aman
Puter token refresh OAuth ShareAI ing backend sampeyan, simpen pengganti kanthi atom lan tangani kadaluwarsa utawa replay tanpa loop retry.
Ing kaca iki
Gunakake token refresh nalika token akses kadaluwarsa lan hibah pelanggan isih valid. Refreshing ora nuduhake layar persetujuan. Iki njaga akun asli lan wates otorisasi.
https://auth.shareai.now/oauth/tokenTerbitake token akses anyar lan puter token refresh.
- URL Dasar
https://auth.shareai.now- Otentikasi
- Otentikasi klien rahasia
cURL
curl --fail-with-body "https://auth.shareai.now/oauth/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "grant_type=refresh_token" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"
Simpen pengganti loro bebarengan#
- Serialisasi operasi refresh kanggo otorisasi pelanggan sing padha. Siji panjalukan aplikasi kudu nindakake refresh nalika liyane ngenteni.
- Tukar token refresh saiki sepisan nggunakake metode otentikasi klien sing dikonfigurasi.
- Simpen token akses sing dikembalikan, token refresh pengganti lan kadaluwarsa kanthi atom.
- Buang token refresh lawas. Bebasake panjalukan sing ngenteni nggunakake token akses anyar.
Tangani kegagalan#
On invalid_grant, resikake wewenang sing ora bisa digunakake lan njaluk pelanggan kanggo nyambung maneh. Kesalahan layanan sementara beda karo idin sing dicabut: nuduhake kegagalan sementara lan tetep jalur pemulihan sing diwatesi. Aja tau ngulang refresh tanpa wates.
Panjalukan cakupan sing luwih sempit#
Nilai opsional scope bisa nyuda wewenang. Iki ora bisa nambah surcharge menyang grant identitas-only. Gunakake lingkup lan kadaluwarsa sing bali minangka wewenang kanggo token anyar.
Langkah sabanjure#
Paling anyar dianyari Septèmber 15, 2026