Java中Google OAuth2 ID token撤销调用返回404错误如何解决?
问题解决步骤
- 核对撤销接口地址
Google OAuth2令牌撤销的唯一有效接口是https://oauth2.googleapis.com/revoke,你遇到的404报错基本都是接口地址拼写错误导致,比如漏写域名前缀、误写为Google主站路径,先确认你发起请求的完整地址和上述地址完全一致。 - 确认使用的token类型正确
撤销接口仅支持传入刷新令牌或有效访问令牌,你报错信息中携带的eyJhbGci开头的字符串是ID令牌,仅用于身份校验,无法用于撤销操作,请从获取的用户授权信息中取出正确的刷新令牌/访问令牌作为参数传入。 - 按规范发起请求
优先使用POST请求传递token参数,避免GET请求下令牌过长、未做URL编码导致的请求异常,curl参考示例:
如需使用GET请求,必须先对token内容做URL编码后再拼接为请求参数。curl -X POST -d "token=你的有效刷新令牌/访问令牌" https://oauth2.googleapis.com/revoke - 异常验证
按上述操作仍报错的情况下,可先验证token有效性,参考请求:
若该请求返回无效提示,说明你的token已过期、已被撤销或本身为非法凭证,需要重新获取用户授权后再执行撤销操作。curl https://oauth2.googleapis.com/tokeninfo?access_token=你的访问令牌
内容的提问来源于stack exchange,提问作者EleXorZ
相关产品推荐
相关产品推荐

