Tiempo de vencimiento del token de acceso de Google


150

Cuando obtengo un access_token de la API de Google, viene con un expires_invalor. Según la documentación, este valor indica "La vida útil restante del token de acceso".

¿Cuáles son las unidades de este valor?


8
¿Porque el 99.9% del tiempo cuando tiene un número que representa el tiempo son segundos o subdivisión, y mili / microsegundos no tiene sentido para este caso?
Venge

77
@FrankLaRosa: ¿hay alguna forma de establecer la expiración del token de acceso en ilimitado?
hardik

Repito lo de seme: acepte la respuesta a continuación si es satisfactoria, ¡gracias! Sin embargo, las unidades de este valor son segundos.
Davide Castronovo

@Hardik, ¿cómo puedo hacer que el tiempo de expiración sea ilimitado? ¿Encontraste alguna solución?
Jay Patel

Curiosamente, ¿cuál es la relación entre expirar y permitir una actualización (para obtener un nuevo token)? Si espera hasta que caduque para obtener un nuevo token, algunas llamadas de API fallarán en el medio. Si "actualiza" demasiado pronto, simplemente recuperará el token antiguo. ¿Cómo sabe cuándo puede obtener un nuevo token, en relación con el expires_in suministrado?
John Little,

Respuestas:



89

Echa un vistazo a: https://developers.google.com/accounts/docs/OAuth2UserAgent#handlingtheresponse

Dice:

Otros parámetros incluidos en la respuesta incluyen expires_iny token_type. Estos parámetros describen la vida útil del token en segundos ...


¿a qué token se refiere expires_in: token de acceso o token de actualización?
ア レ ッ ク ス

1
@AlexanderSupertramp que debe referirse al token de acceso como un token de actualización se utiliza para obtener nuevos tokens de acceso cuando el usuario está desconectado.
Jeremy Thiesen

15

Como no hay una respuesta aceptada, intentaré responder a esta:

[s] - seconds

6

De Google OAuth2.0 para la documentación del Cliente ,

  • expires_in : el número de segundos restantes antes de que el token deje de ser válido.

Ya no está en esa página, el valor máximo se puede ingresar como 3900 pero el valor real es 3600. ¿Se pregunta si hay una manera de tener un token sin vencimiento?
sojim2

vea este enlace en esa página: developers.google.com/identity/protocols/… pero no sé cómo obtener un token sin vencimiento, sin embargo, creo que usar tales tokens es un mal diseño para la seguridad.
Davide Castronovo
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.