2017-07-24 88 views
0

我正在开发一个使用PayPal的REST API的应用程序,从开票API开始。关于PayPal OAuth 2.0关于访问/刷新令牌的澄清

我习惯于用OAuth 2.0(即Google,MS等)的其他实现获取访问令牌和刷新令牌,但似乎PayPal已经在这种情况下取​​消了刷新令牌。

我能澄清一下吗?当原始访问令牌到期时,我是否只需要一个新的访问令牌?或者我是否也应该收到刷新令牌,并使用它刷新访问令牌?

谢谢!

回答

1

Referenece:Access token validity and expiration

正如文件中提到,您应该请求令牌,直到它过期重用。不要在每个会话中请求一个新的令牌(实际上,在到期之前,您仍然会得到一个新的令牌)。这意味着您只应在遇到HTTP 401响应时请求新的令牌,并用新的令牌替换旧的令牌。