安全刷新訪問權杖
喺你嘅後端輪換 ShareAI OAuth 刷新權杖,原子性儲存替換,並處理過期或者重播而唔使用重試循環。
喺呢頁面
當訪問權杖過期而客戶嘅授權仍然有效時,使用刷新權杖。刷新唔會顯示同意畫面。佢會保留原始帳戶同授權邊界。
POST
https://auth.shareai.now/oauth/token發出新嘅訪問權杖並輪換刷新權杖。
- 基礎 URL
https://auth.shareai.now- 認證
- 使用為客戶端配置嘅客戶端認證方法。示例使用基於表單嘅客戶端認證。唔好兩次發送相同嘅代碼;喺代碼被使用或者過期後重新開始授權。
cURL
curl --fail-with-body "https://auth.shareai.now/oauth/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "grant_type=refresh_token" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"
一齊儲存兩個替換#
- 為同一客戶授權序列化刷新操作。一個應用程式請求應該執行刷新,而其他請求等待。
- 使用配置嘅客戶端身份驗證方法交換當前嘅刷新權杖一次。
- 原子性儲存返回嘅訪問權杖、替換刷新權杖同過期時間。
- 丟棄舊嘅刷新權杖。使用新嘅訪問權杖釋放等待請求。
處理失敗#
喺 invalid_grant,清除無效嘅授權,並要求客戶重新連接。一個臨時服務錯誤同撤銷同意係唔同嘅:顯示一個臨時失敗,並保持有限嘅恢復路徑。千祈唔好無限循環刷新。
請求更窄嘅範圍#
一個可選嘅 scope 值可以減少權限。佢唔可以增加 surcharge 到一個僅限身份嘅授權。使用返回嘅範圍同到期時間作為新令牌嘅權威依據。
下一步#
最後更新日期:2026年9月15日