2016-05-08 1 views
1

ユーザーがログインした後、oauth2アクセス・トークンはクライアント・システム(この場合は携帯電話)に保存されます。トークンの期限が切れたときに何が起こるはずですか?トークンの期限切れ後にモバイル・アプリケーションにユーザーをログインさせ続ける

  • クライアントは定期的にトークンが失効していないことを確認する必要がありますか?期限切れに近い場合は、新しいトークンを要求しますか?
  • また、サーバ側でトークンが検証された後、APIは何らかのAPI呼び出し中に、サーバが期限切れに近いかどうかをチェックして、すでに返送されていた応答であれば新しいトークンを返します。

トークンが期限切れになるたびにユーザーにログインさせたくありません。これは、モバイルアプリの使いやすさに反する生産性に見えます。

私が含まれていない別のオプションがある場合はお知らせください。それらは私が考えることができる唯一の2つです。

これは基本的なログインです。 Facebook、Google、Twitterなどのログインはありません。

答えて

0

ご希望のことが分かっている場合は、クライアントアプリケーションでRefresh Tokenを使用する必要があります。

+0

ありがとう – JimboSlice

関連する問題