Я не могу понять «Токен не использовался в течение шести месяцев». в аутентификации Google OAuth 2

#oauth #single-sign-on #google-authentication

#oauth #единый вход #google-аутентификация

Вопрос:

1. Я не могу понять слово «Токен не использовался в течение шести месяцев». в аутентификации Google OAuth 2″. Почему срок действия токена истекает, если токен не использовался в течение шести месяцев? На самом деле токен доступа имеет срок службы не более 3600 секунд, затем он истекает.

https://developers.google.com/accounts/docs/OAuth2?hl=pt-PT

2. В настоящее время существует ограничение в 25 токенов для учетной записи пользователя Google. Это означает, что Google может получить доступ только к 25 пользователям в одном приложении или одна учетная запись может получить доступ только к 25 приложениям.

Ответ №1:

  1. Они говорят, что срок службы токена аутентификации Google составляет шесть месяцев. Я не уверен, почему вы думаете, что это займет 3600 секунд. Я только быстро просмотрел спецификацию OAuth 2.0, но я не могу найти ничего, что применяло бы ограничение в 3600 секунд. Есть примеры его использования, но это не обязательно.

  2. Для каждой учетной записи пользователя Google будет выдано только 25 токенов. Так что да, по сути, вы сможете получить токены доступа только для 25 приложений для этой одной учетной записи пользователя.