如何在GitHub上申请OAuth应用重新授权且不触发异常请求提示?
你遇到的This application has made an unusually high number of requests to access your account. Please reauthorize the application to continue.(中文含义:该应用发起的账号访问请求频次异常偏高,请重新授权该应用后继续操作)提示,并非平台真的检测到你的应用发起了大量请求,是当前使用的?allow_signup=true&login=yourself参数组合触发了OAuth服务商的防滥用校验规则,属于参数匹配的固定告警文案,和实际请求频次无关。
可行解决方案
- 替换授权请求参数:将当前使用的
?allow_signup=true&login=yourself组合替换为OAuth2.0标准参数?prompt=consent,该参数会强制唤起用户授权确认页,无需用户手动撤销旧access token即可下发新的授权凭证,不会触发异常请求提示,适配绝大多数主流OAuth服务商。 - 若需要保留新用户注册能力:可保留
allow_signup=true参数,移除login=yourself,额外添加auth_type=reauthenticate参数,该参数会要求用户完成身份校验后直接完成重新授权,不会触发高频请求告警。 - 若服务商不支持上述标准参数:在授权请求中显式传入
scope参数列出所有需要的权限,即使申请的权限和之前完全一致,显式传值也会被服务商判定为主动重新授权申请,不会触发异常告警文案。
额外说明:重新授权完成后下发的新access token会自动覆盖旧token的生效权限,无需主动调用接口销毁旧token,旧token会在自身有效期到期后自动失效;如果需要立刻使旧token失效,可在获取新token后调用服务商提供的token撤销接口处理即可。
内容的提问来源于stack exchange,提问作者Terry Windwalker
相关产品推荐
相关产品推荐

