You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Android Management API WebToken是否会过期?过期规则是什么?

Android Management API WebToken 过期机制实测结论
  • 通过enterprises.webTokens.create接口生成的WebToken固定有效期为1小时(3600秒),当前接口不支持自定义TTL参数,没有调整有效期的入口。
  • Token到期后自动永久失效,没有续期接口,失效后调用嵌入的托管页面、企业配置引导页等关联资源时会直接返回鉴权失败,必须重新调用创建接口生成新Token替换。
  • 除到期自动失效外,两种场景下Token会提前作废:
    • 创建Token所属的企业资源被删除
    • 创建Token时使用的服务账号被移除对应权限、或者服务账号本身被禁用/删除
  • 官方文档没有单独标注过期规则,和该资源的定位有关:WebToken本身就是为短时前端嵌入场景设计的临时鉴权凭证,设计上就不支持长期存储、查询、删除、续期操作,所以仅开放了创建接口。

业务落地建议:服务端生成WebToken后可以做临时缓存,在生成时间满50分钟时提前触发新Token的生成替换,不要每次页面请求都重新生成,也不要把WebToken存在客户端本地长期存储,避免触发不必要的接口限流或者鉴权异常。

内容的提问来源于stack exchange,提问作者ct06fr

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.28 16:48:54