Github OAuth1:验证access_token是否过期及端点调用404问题咨询
GitHub Access Token 验证端点及404问题排查
GitHub确实提供验证access_token有效性(含过期状态)的端点,你遇到404错误大概率是调用方式或路径有误,以下是关键信息:
可用的验证端点
- OAuth App令牌验证:
GET /applications/{client_id}/token
调用需用OAuth App的client_id和client_secret做Basic Auth认证,同时在请求体传入access_token参数。返回200则令牌有效,返回401表示令牌过期/无效。 - 间接验证方式:调用
GET /user端点,若令牌过期或无效会直接返回401 Unauthorized,无需额外凭证(仅需在请求头携带Authorization: token YOUR_ACCESS_TOKEN)。
404错误的常见原因
- 路径错误:误用了已废弃的旧端点(比如早期的
/oauth/token/info),需使用上述官方当前支持的路径 - 凭证缺失:调用
/applications/{client_id}/token时未正确携带OAuth App的client_id和client_secret做Basic Auth - 令牌类型不匹配:用GitHub App的令牌调用OAuth App的专属验证端点
示例调用(curl)
# OAuth App令牌验证 curl -u YOUR_CLIENT_ID:YOUR_CLIENT_SECRET \ https://api.github.com/applications/YOUR_CLIENT_ID/token \ -d '{"access_token": "YOUR_ACCESS_TOKEN"}' # 间接验证令牌有效性 curl -H "Authorization: token YOUR_ACCESS_TOKEN" https://api.github.com/user
内容的提问来源于stack exchange,提问作者PastaLaPate
相关产品推荐
相关产品推荐

