我们有一个独立的 Java 应用程序(请参阅 “已安装的应用程序”) ,它定期运行并使用 Google API (更新来自客户数据库/ldap/... 的一些信息)。
要访问 GoogleAPI,我们将用户名和密码存储在配置文件中,这是一个安全风险,客户不喜欢这样。因此,我们希望改用 OAuth2长寿 访问令牌。
GoogleOAuth2访问令牌的默认过期时间是多久?
由于我们将只有 访问令牌在应用程序中,应用程序本身不能刷新它时,访问令牌过期。
我个人认为 OAuth2在这种情况下的实现不会带来任何主要的好处,但是让我们把重点放在主要的问题-缺省过期时间上。