使用刷新令牌弃用G +

问题描述 投票:1回答:1

我们想知道有人可以回答有关范围弃用的以下问题。目前,在YouTube注册的OAuth流程中,我们要求使用https://accounts.google.com/o/oauth2/v2/auth端点进行以下范围(以及离线访问):

  • YouTube的
  • plus.login
  • youtube.readonly
  • youtube.upload
  • youtubepartner
  • youtubepartner沟道审计
  • youtube.force的SSL

随着G +弃用的宣布,在YouTube Oauth流程中,我们更换了:

  • plus.login

用:

  • userinfo.profile

我们的问题是:

在我们进行上述范围更改之前,我们的刷新令牌对于已经过OAuth的现有帐户脱机访问令牌的预期行为是什么?我们是否希望这些在3月7日失败,或者它们是否会继续刷新并且无法访问任何需要该范围的端点?我们希望确保了解我们需要向客户传达有关此更改的信息,这些信息与我们当前的YouTube实施相关。

oauth google-oauth google-plus google-oauth2
1个回答
2
投票

在我们进行上述范围更改之前,我们的刷新令牌对于已经过OAuth的现有帐户脱机访问令牌的预期行为是什么?

如果您对范围进行了更改,则应该强制提示再次请求对用户进行授权。这样他们现在就会看到userinfo.profile,你将拥有可以使用的新刷新令牌,其中包含正确的同意。

我们是否希望这些在3月7日失败,或者它们是否会继续刷新并且无法访问任何需要该范围的端点?

你现在拥有的任何刷新令牌应该继续正常工作。但是,您对使用plus.login的任何内容提出的任何请求都将失败,因为您无法再访问该内容。

© www.soinside.com 2019 - 2024. All rights reserved.