Revocă și inspectează token-urile OAuth
Deconectează o autorizare OAuth ShareAI și inspectează activitatea token-ului folosind cereri Auth autentificate server-la-server.
Pe această pagină
Revocă un token#
https://auth.shareai.now/oauth/revokeInvalidează un token de aplicație.
- URL de bază
https://auth.shareai.now- Autentificare
- Autentificare client confidențial
cURL
curl --fail-with-body https://auth.shareai.now/oauth/revoke \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "token=$SHAREAI_ACCESS_TOKEN"
Când un client deconectează ShareAI de la aplicația ta, revocă acreditarea aplicabilă și elimină token-urile stocate. Tratează un răspuns de revocare reușit ca finalizare, chiar dacă token-ul furnizat era deja inutilizabil. Nu expune valorile token-ului în jurnale sau mesaje de suport.
Inspectează activitatea#
https://auth.shareai.now/oauth/introspectVerifică dacă un token aparținând clientului este activ.
- URL de bază
https://auth.shareai.now- Autentificare
- Autentificare client confidențial
cURL
curl --fail-with-body https://auth.shareai.now/oauth/introspect \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "token=$SHAREAI_ACCESS_TOKEN"
Inspectează active înainte de a utiliza alte câmpuri returnate. Introspecția descrie starea token-ului la momentul verificării; autorizarea API se aplică în continuare când o cerere ulterioară este admisă. Un token de la un alt client nu trebuie tratat ca autorizarea aplicației tale.
Reconectează-te când este necesar consimțământul#
Autorizarea revocată sau expirată poate necesita o autorizare proaspătă în browser. Păstrează acel flux separat de o eroare temporară 503 de serviciu. Reîmprospătarea repetată a unui token invalid nu restabilește consimțământul clientului.
Ultima actualizare: 15 septembrie 2026