You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Github OAuth1:验证access_token是否过期及端点调用404问题咨询

GitHub Access Token 验证端点及404问题排查

GitHub确实提供验证access_token有效性(含过期状态)的端点,你遇到404错误大概率是调用方式或路径有误,以下是关键信息:

可用的验证端点

  • OAuth App令牌验证:GET /applications/{client_id}/token
    调用需用OAuth App的client_id和client_secret做Basic Auth认证,同时在请求体传入access_token参数。返回200则令牌有效,返回401表示令牌过期/无效。
  • 间接验证方式:调用GET /user端点,若令牌过期或无效会直接返回401 Unauthorized,无需额外凭证(仅需在请求头携带Authorization: token YOUR_ACCESS_TOKEN)。

404错误的常见原因

  • 路径错误:误用了已废弃的旧端点(比如早期的/oauth/token/info),需使用上述官方当前支持的路径
  • 凭证缺失:调用/applications/{client_id}/token时未正确携带OAuth App的client_id和client_secret做Basic Auth
  • 令牌类型不匹配:用GitHub App的令牌调用OAuth App的专属验证端点

示例调用(curl)

# OAuth App令牌验证
curl -u YOUR_CLIENT_ID:YOUR_CLIENT_SECRET \
  https://api.github.com/applications/YOUR_CLIENT_ID/token \
  -d '{"access_token": "YOUR_ACCESS_TOKEN"}'

# 间接验证令牌有效性
curl -H "Authorization: token YOUR_ACCESS_TOKEN" https://api.github.com/user

内容的提问来源于stack exchange,提问作者PastaLaPate

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 11:42:05