Ligtas na i-refresh ang mga access token
I-rotate ang ShareAI OAuth refresh tokens sa iyong backend, i-store ang kapalit nang atomically at i-handle ang expiry o replay nang walang retry loops.
Sa pahinang ito
Gumamit ng refresh token kapag nag-expire ang isang access token at ang grant ng customer ay nananatiling valid. Ang pag-refresh ay hindi nagpapakita ng consent screen. Pinapanatili nito ang orihinal na account at authorization boundary.
https://auth.shareai.now/oauth/tokenMag-isyu ng bagong access token at i-rotate ang refresh token.
- Base URL
https://auth.shareai.now- Pagpapatunay
- Kumpidensyal na pagpapatunay ng kliyente
cURL
curl --fail-with-body "https://auth.shareai.now/oauth/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "grant_type=refresh_token" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"
I-store ang parehong mga kapalit nang magkasama#
- I-serialize ang mga refresh operation para sa parehong customer authorization. Isang application request ang dapat magsagawa ng refresh habang ang iba ay naghihintay.
- I-exchange ang kasalukuyang refresh token nang isang beses gamit ang naka-configure na client authentication method.
- I-save ang naibalik na access token, kapalit na refresh token at expiry nang atomically.
- Itapon ang lumang refresh token. Palayain ang mga naghihintay na request gamit ang bagong access token.
I-handle ang pagkabigo#
Buksan invalid_grant, linisin ang hindi magagamit na awtorisasyon at hilingin sa customer na muling kumonekta. Ang pansamantalang error sa serbisyo ay iba sa binawi na pahintulot: ipakita ang pansamantalang pagkabigo at panatilihin ang limitadong landas ng pagbawi. Huwag kailanman mag-loop sa refresh nang walang hanggan.
Humihiling ng mas makitid na saklaw#
Isang opsyonal scope halaga ay maaaring magbawas ng mga pahintulot. Hindi ito maaaring magdagdag surcharge sa isang grant na pang-identidad lamang. Gamitin ang ibinalik na saklaw at expiry bilang awtoridad para sa bagong token.
Susunod na hakbang#
Magpadala ng mga kahilingan sa chat gamit ang OAuth access token
Huling na-update noong Setyembre 15, 2026