Làm mới token truy cập một cách an toàn
Xoay vòng mã thông báo làm mới OAuth của ShareAI trên backend của bạn, lưu trữ mã thay thế một cách nguyên tử và xử lý hết hạn hoặc phát lại mà không lặp lại vòng lặp.
Trên trang này
Sử dụng mã thông báo làm mới khi mã thông báo truy cập hết hạn và cấp quyền của khách hàng vẫn còn hiệu lực. Làm mới không hiển thị màn hình đồng ý. Nó bảo toàn tài khoản gốc và ranh giới ủy quyền.
https://auth.shareai.now/oauth/tokenCấp một mã thông báo truy cập mới và xoay vòng mã thông báo làm mới.
- URL cơ sở
https://auth.shareai.now- Xác thực
- Xác thực máy khách bảo mật
cURL
curl --fail-with-body "https://auth.shareai.now/oauth/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "grant_type=refresh_token" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"
Lưu trữ cả hai mã thay thế cùng nhau#
- Tuần tự hóa các hoạt động làm mới cho cùng một ủy quyền khách hàng. Một yêu cầu ứng dụng nên thực hiện việc làm mới trong khi các yêu cầu khác chờ đợi.
- Trao đổi mã thông báo làm mới hiện tại một lần bằng phương pháp xác thực client đã cấu hình.
- Lưu mã thông báo truy cập trả về, mã thông báo làm mới thay thế và thời hạn hết hạn một cách nguyên tử.
- Loại bỏ mã thông báo làm mới cũ. Giải phóng các yêu cầu đang chờ bằng mã thông báo truy cập mới.
Xử lý lỗi#
Vào invalid_grant, xóa ủy quyền không sử dụng được và yêu cầu khách hàng kết nối lại. Lỗi dịch vụ tạm thời khác với việc thu hồi sự đồng ý: hiển thị lỗi tạm thời và giữ một lộ trình khôi phục có giới hạn. Không bao giờ lặp lại làm mới vô thời hạn.
Yêu cầu phạm vi hẹp hơn#
Một giá trị tùy chọn scope có thể giảm quyền hạn. Nó không thể thêm surcharge vào một quyền chỉ dành cho danh tính. Sử dụng phạm vi và thời hạn trả về làm thẩm quyền cho token mới.
Bước tiếp theo#
Cập nhật lần cuối Tháng 9 15, 2026