액세스 토큰 안전하게 갱신
ShareAI OAuth 새로 고침 토큰을 백엔드에서 회전시키고, 교체를 원자적으로 저장하며 만료 또는 재생을 재시도 루프 없이 처리하십시오.
이 페이지에서
액세스 토큰이 만료되고 고객의 승인이 여전히 유효한 경우 새로 고침 토큰을 사용하십시오. 새로 고침은 동의 화면을 표시하지 않습니다. 원래 계정과 승인 경계를 유지합니다.
POST
https://auth.shareai.now/oauth/token새 액세스 토큰을 발급하고 새로 고침 토큰을 회전시킵니다.
- 기본 URL
https://auth.shareai.now- 인증
- 기밀 클라이언트 인증
cURL
curl --fail-with-body "https://auth.shareai.now/oauth/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "grant_type=refresh_token" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"
두 교체를 함께 저장하십시오.#
- 동일한 고객 승인을 위한 새로 고침 작업을 직렬화하십시오. 하나의 애플리케이션 요청이 새로 고침을 수행하는 동안 다른 요청은 대기해야 합니다.
- 구성된 클라이언트 인증 방법을 사용하여 현재 새로 고침 토큰을 한 번 교환하십시오.
- 반환된 액세스 토큰, 교체 새로 고침 토큰 및 만료를 원자적으로 저장하십시오.
- 이전 새로 고침 토큰을 폐기하십시오. 새 액세스 토큰을 사용하여 대기 중인 요청을 해제하십시오.
실패 처리#
에 invalid_grant, 사용 불가능한 인증을 삭제하고 고객에게 다시 연결하도록 요청하세요. 일시적인 서비스 오류는 철회된 동의와 다릅니다: 일시적인 실패를 표시하고 제한된 복구 경로를 유지하세요. 새로 고침을 무한히 반복하지 마세요.
더 좁은 범위 요청#
선택적 scope 값은 권한을 줄일 수 있습니다. 추가할 수는 없습니다 surcharge ID 전용 권한 부여에. 반환된 범위와 만료를 새 토큰의 권한으로 사용하세요.
다음 단계#
마지막 업데이트 9월 15, 2026