Bawiin at suriin ang mga OAuth token
Idiskonekta ang isang ShareAI OAuth authorization at suriin ang aktibidad ng token gamit ang mga awtentikadong server-to-server Auth request.
Sa pahinang ito
I-revoke ang isang token#
https://auth.shareai.now/oauth/revokeI-invalidate ang isang application token.
- Base URL
https://auth.shareai.now- Pagpapatunay
- Kumpidensyal na pagpapatunay ng kliyente
cURL
curl --fail-with-body https://auth.shareai.now/oauth/revoke \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "token=$SHAREAI_ACCESS_TOKEN"
Kapag idiniskonekta ng isang customer ang ShareAI mula sa iyong app, i-revoke ang naaangkop na kredensyal at alisin ang iyong nakaimbak na mga token. Tratuhin ang isang matagumpay na tugon sa revocation bilang pagkumpleto kahit na ang ibinigay na token ay hindi na magagamit. Huwag ilantad ang mga halaga ng token sa mga log o mga mensahe ng suporta.
Suriin ang aktibidad#
https://auth.shareai.now/oauth/introspectSuriin kung ang isang token na pag-aari ng kliyente ay aktibo.
- Base URL
https://auth.shareai.now- Pagpapatunay
- Kumpidensyal na pagpapatunay ng kliyente
cURL
curl --fail-with-body https://auth.shareai.now/oauth/introspect \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "token=$SHAREAI_ACCESS_TOKEN"
Suriin active bago gamitin ang iba pang mga ibinalik na field. Ang introspection ay naglalarawan ng estado ng token sa oras ng pagsusuri; ang API authorization ay nalalapat pa rin kapag ang isang kasunod na request ay tinanggap. Ang isang token mula sa ibang kliyente ay hindi dapat tratuhin bilang awtorisasyon ng iyong application.
Muling kumonekta kapag kinakailangan ang pahintulot#
Ang na-revoke o nag-expire na awtorisasyon ay maaaring mangailangan ng bagong browser authorization. Panatilihin ang daloy na iyon na hiwalay mula sa isang pansamantalang 503 error sa serbisyo. Ang paulit-ulit na pag-refresh ng isang invalid na token ay hindi nagbabalik ng pahintulot ng customer.
Huling na-update noong Setyembre 15, 2026