撤销和检查 OAuth 令牌
断开 ShareAI OAuth 授权并使用已认证的服务器到服务器授权请求检查令牌活动。
本页面内容
撤销令牌#
POST
https://auth.shareai.now/oauth/revoke使应用令牌失效。
- 基础 URL
https://auth.shareai.now- 身份验证
- 机密客户端身份验证
cURL
curl --fail-with-body https://auth.shareai.now/oauth/revoke \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "token=$SHAREAI_ACCESS_TOKEN"
当客户断开 ShareAI 与您的应用连接时,撤销相关凭证并移除您存储的令牌。即使提供的令牌已无法使用,也将成功的撤销响应视为完成。不要在日志或支持消息中暴露令牌值。
检查活动#
POST
https://auth.shareai.now/oauth/introspect检查属于客户端的令牌是否处于活动状态。
- 基础 URL
https://auth.shareai.now- 身份验证
- 机密客户端身份验证
cURL
curl --fail-with-body https://auth.shareai.now/oauth/introspect \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "token=$SHAREAI_ACCESS_TOKEN"
检查 active 在使用其他返回字段之前。内省描述了检查时令牌的状态;当后续请求被接受时,API 授权仍然适用。来自其他客户端的令牌不得被视为您的应用授权。
在需要同意时重新连接#
撤销或过期的授权可能需要重新进行浏览器授权。将该流程与临时 503 服务错误分开。重复刷新无效令牌不会恢复客户的同意。
最近更新于 9 月 15, 2026