oauth2拿到access_token之后应该做什么?

也就是数据库应该保存什么呢?

点击了oauth登陆之后就直接登陆了,怎么识别登陆的是哪个用户呢

阅读 9.6k
1 个回答

数据库保存你最后获取到的access_token就可以了,当然,现在由于有refresh_token的存在,你还必须保存下refresh_token和过期时间,以用于更新access_token

至于access_token如何使用,其实就是相当于一个key你直接使用就可以了,你可以看这里

比如你说的获取用户信息,可以用这个接口获取到,其中只要你传递access_token就可以获取到与这个access_token匹配的用户的信息了。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进