รีเฟรชโทเค็นการเข้าถึงอย่างปลอดภัย
หมุนเวียนโทเค็นรีเฟรช OAuth ของ ShareAI ใน backend ของคุณ เก็บการเปลี่ยนแปลงแบบอะตอมและจัดการการหมดอายุหรือการเล่นซ้ำโดยไม่มีลูปการลองใหม่.
ในหน้านี้
ใช้โทเค็นรีเฟรชเมื่อโทเค็นการเข้าถึงหมดอายุและการให้สิทธิ์ของลูกค้ายังคงใช้ได้ การรีเฟรชไม่แสดงหน้าจอการยินยอม มันรักษาขอบเขตบัญชีและการอนุญาตเดิม.
https://auth.shareai.now/oauth/tokenออกโทเค็นการเข้าถึงใหม่และหมุนเวียนโทเค็นรีเฟรช.
- Base URL → URL พื้นฐาน
https://auth.shareai.now- การตรวจสอบสิทธิ์
- การตรวจสอบสิทธิ์ไคลเอนต์ที่เป็นความลับ
cURL
curl --fail-with-body "https://auth.shareai.now/oauth/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "grant_type=refresh_token" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"
เก็บการเปลี่ยนแปลงทั้งสองพร้อมกัน#
- ทำให้การดำเนินการรีเฟรชเป็นลำดับสำหรับการอนุญาตของลูกค้าคนเดียวกัน คำขอแอปพลิเคชันหนึ่งควรดำเนินการรีเฟรชในขณะที่คำขออื่นรอ.
- แลกเปลี่ยนโทเค็นรีเฟรชปัจจุบันหนึ่งครั้งโดยใช้วิธีการรับรองความถูกต้องของ client ที่กำหนดค่าไว้.
- บันทึกโทเค็นการเข้าถึงที่ส่งคืน โทเค็นรีเฟรชที่เปลี่ยนใหม่ และการหมดอายุแบบอะตอม.
- ทิ้งโทเค็นรีเฟรชเก่า ปล่อยคำขอที่รอโดยใช้โทเค็นการเข้าถึงใหม่.
จัดการความล้มเหลว#
บน invalid_grant, ล้างการอนุญาตที่ไม่สามารถใช้งานได้และขอให้ลูกค้าทำการเชื่อมต่อใหม่ ข้อผิดพลาดบริการชั่วคราวแตกต่างจากการเพิกถอนความยินยอม: แสดงความล้มเหลวชั่วคราวและรักษาเส้นทางการกู้คืนที่จำกัด ห้ามวนซ้ำการรีเฟรชอย่างไม่สิ้นสุด.
การขอขอบเขตที่แคบลง#
ค่าเลือกได้ scope สามารถลดสิทธิ์ได้ แต่ไม่สามารถเพิ่ม surcharge ให้กับการอนุญาตที่มีเฉพาะตัวตน ใช้ขอบเขตและวันหมดอายุที่ส่งคืนเป็นอำนาจสำหรับโทเค็นใหม่.
ขั้นตอนถัดไป#
อัปเดตล่าสุด กันยายน 15, 2026