关于Gmail OAuth定期续订的技术问询:Refresh Token与过期规则
Gmail OAuth 定期续订相关问题解答
问题1:用户通过「我的账户-第三方应用和服务」续订访问权限时,原refresh token是否会保持原值并续期6个月?
- 是的,用户手动续订访问权限后,原refresh token会保持原值,同时有效期直接续期6个月,无需更换新token。
问题2:是否会生成新的有效期为6个月的refresh token?若为第二种情况,应用端需通过何种流程获取该新生成的refresh token?
- 实际场景下,用户手动续订不会生成新的refresh token。若因特殊权限变更等极端情况触发新token生成,应用端需要引导用户重新完成完整的OAuth 2.0授权流程:
- 跳转至谷歌授权页面,请求对应Gmail权限;
- 用户完成身份验证并授权后,通过授权回调获取包含新refresh token的响应;
- 应用端替换原有token并存储新token。
问题3:已获批一次性延期请求,超过6个月的用户现有token是否会立即过期?
- 不会立即过期。获批一次性延期后,原有超6个月的refresh token会延续至谷歌审批通过的延期截止时间,在该截止时间前未由用户续订的权限,才会过期失效。
内容的提问来源于stack exchange,提问作者Jaspreet Jolly
相关产品推荐
相关产品推荐

