ShareAI Platform Docs

Ligtas na i-refresh ang mga access token

I-rotate ang ShareAI OAuth refresh tokens sa iyong backend, i-store ang kapalit nang atomically at i-handle ang expiry o replay nang walang retry loops.

Tingnan bilang Markdown
Sa pahinang ito

Gumamit ng refresh token kapag nag-expire ang isang access token at ang grant ng customer ay nananatiling valid. Ang pag-refresh ay hindi nagpapakita ng consent screen. Pinapanatili nito ang orihinal na account at authorization boundary.

POST https://auth.shareai.now/oauth/token

Mag-isyu ng bagong access token at i-rotate ang refresh token.

Base URL
https://auth.shareai.now
Pagpapatunay
Kumpidensyal na pagpapatunay ng kliyente

cURL

curl --fail-with-body "https://auth.shareai.now/oauth/token" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  --data-urlencode "grant_type=refresh_token" \
  --data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
  --data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
  --data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"

I-store ang parehong mga kapalit nang magkasama#

  1. I-serialize ang mga refresh operation para sa parehong customer authorization. Isang application request ang dapat magsagawa ng refresh habang ang iba ay naghihintay.
  2. I-exchange ang kasalukuyang refresh token nang isang beses gamit ang naka-configure na client authentication method.
  3. I-save ang naibalik na access token, kapalit na refresh token at expiry nang atomically.
  4. Itapon ang lumang refresh token. Palayain ang mga naghihintay na request gamit ang bagong access token.

I-handle ang pagkabigo#

Buksan invalid_grant, linisin ang hindi magagamit na awtorisasyon at hilingin sa customer na muling kumonekta. Ang pansamantalang error sa serbisyo ay iba sa binawi na pahintulot: ipakita ang pansamantalang pagkabigo at panatilihin ang limitadong landas ng pagbawi. Huwag kailanman mag-loop sa refresh nang walang hanggan.

Humihiling ng mas makitid na saklaw#

Isang opsyonal scope halaga ay maaaring magbawas ng mga pahintulot. Hindi ito maaaring magdagdag surcharge sa isang grant na pang-identidad lamang. Gamitin ang ibinalik na saklaw at expiry bilang awtoridad para sa bagong token.

Susunod na hakbang#

Magpadala ng mga kahilingan sa chat gamit ang OAuth access token

Huling na-update noong Setyembre 15, 2026

ShareAI Platform Docs
Lahat ng dokumentasyon

Maghanap ayon sa pamagat o nilalaman.

Magtanong tungkol sa pahinang ito

Pumili ng assistant upang tuklasin ang pahinang ito. Maaari mo ring kopyahin ang pahina at i-paste ito sa iyong usapan.

Ask ChatGPTAsk ClaudeAsk GrokAsk ShareAI