Google OAuth应用内部/测试状态下的Refresh Token过期问题
Google API Refresh Token 过期问题解答
Internal用户类型的过期情况
- 仅将应用设置为Internal用户类型但仍处于Testing发布状态时,Refresh Token依然会7天过期。Testing状态的核心限制就是授权(包括Refresh Token)7天到期,这个规则不受用户范围是内部还是外部测试用户的影响。
实现标准Refresh Token过期规则的应用类型组合
- 需将应用发布状态设为Production,同时用户类型设为Internal(针对Google Workspace/原G Suite内部项目)。这种组合下,Refresh Token将遵循官方标准过期逻辑:默认长期有效,仅在用户主动撤销授权、账号密码变更,或应用触发安全吊销机制时才会失效。
- 只要应用处于Testing状态,无论用户类型是Internal还是Testing,都无法规避7天过期的限制。
不经过验证能否实现?
- 若你的组织使用Google Workspace,设置为Internal用户类型的Production状态应用无需经过Google外部应用验证流程。因为Internal应用仅面向域内用户,属于信任范围,可直接发布为Production状态。
- 若使用普通个人Google账号(非Workspace),则没有Internal用户类型选项,必须完成公开验证才能发布到Production,否则只能停留在Testing状态,受7天过期限制。
参考Google官方说明:“测试用户的授权将在同意之日起7天后过期。如果您的OAuth客户端请求离线访问类型并收到Refresh Token,该Token也会过期。”
内容的提问来源于stack exchange,提问作者uBreckner
相关产品推荐
相关产品推荐

