Могу ли я отозвать токен доступа Google OAuth2.0 БЕЗ аннулирования связанного с ним токена обновления?

У меня есть настройка, которая позволяет пользователям загружать видео на мой канал Youtube. Клиент запрашивает токен доступа с моего сервера, который использует токен обновления для генерации указанного токена доступа. Затем клиент использует этот токен доступа для обработки процесса загрузки видео. Этот токен истекает через 3600 по умолчанию, но я считаю, что он по-прежнему позволяет потенциальному эксплуататору иметь подходящее окно, чтобы связываться с моим каналом.

Я хотел бы отозвать токен доступа этого пользователя, как только его клиент завершит (или допустит ошибку) процесс загрузки видео. Мне уже известна конечная точка Google OAuth, которая позволяет отзывать токены доступа, но отзыв токена доступа таким образом также отзывает токен обновления, использованный для его генерации. Кто-нибудь знает простой способ сделать это через Google API, или я застрял, воссоздая весь рабочий процесс Google OAuth2 каждый раз, когда я хочу отозвать токен доступа?

0 ответов

Другие вопросы по тегам