ShareAI Platform Docs

安全刷新訪問權杖

喺你嘅後端輪換 ShareAI OAuth 刷新權杖,原子性儲存替換,並處理過期或者重播而唔使用重試循環。

以Markdown檢視
喺呢頁面

當訪問權杖過期而客戶嘅授權仍然有效時,使用刷新權杖。刷新唔會顯示同意畫面。佢會保留原始帳戶同授權邊界。

POST https://auth.shareai.now/oauth/token

發出新嘅訪問權杖並輪換刷新權杖。

基礎 URL
https://auth.shareai.now
認證
使用為客戶端配置嘅客戶端認證方法。示例使用基於表單嘅客戶端認證。唔好兩次發送相同嘅代碼;喺代碼被使用或者過期後重新開始授權。

cURL

curl --fail-with-body "https://auth.shareai.now/oauth/token" \
  -H "Content-Type: application/x-www-form-urlencoded" \
  --data-urlencode "grant_type=refresh_token" \
  --data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
  --data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
  --data-urlencode "refresh_token=$SHAREAI_REFRESH_TOKEN"

一齊儲存兩個替換#

  1. 為同一客戶授權序列化刷新操作。一個應用程式請求應該執行刷新,而其他請求等待。
  2. 使用配置嘅客戶端身份驗證方法交換當前嘅刷新權杖一次。
  3. 原子性儲存返回嘅訪問權杖、替換刷新權杖同過期時間。
  4. 丟棄舊嘅刷新權杖。使用新嘅訪問權杖釋放等待請求。

處理失敗#

invalid_grant,清除無效嘅授權,並要求客戶重新連接。一個臨時服務錯誤同撤銷同意係唔同嘅:顯示一個臨時失敗,並保持有限嘅恢復路徑。千祈唔好無限循環刷新。

請求更窄嘅範圍#

一個可選嘅 scope 值可以減少權限。佢唔可以增加 surcharge 到一個僅限身份嘅授權。使用返回嘅範圍同到期時間作為新令牌嘅權威依據。

下一步#

用 OAuth 訪問令牌發送聊天請求

最後更新日期:2026年9月15日

ShareAI平台文檔
所有文檔

按標題或者內容搜尋。

問下關於呢頁嘅問題

選擇一個助手嚟探索呢頁。你亦可以複製呢頁,然後貼喺你嘅對話入面。

Ask ChatGPTAsk ClaudeAsk GrokAsk ShareAI