2014-09-28 174 views

回答

-1

是的。客戶機密鑰重置將立即(在Google OAuth 2.0中,可能會有幾分鐘的延遲)使發出給客戶機的授權「代碼」或刷新令牌無效。

客戶機密重置是針對私人客戶濫用泄露的客戶機密的對策。因此,一旦祕密被重置,要求重新授予是有意義的。

我沒有發現任何Google文檔明確指出這一點。但我的實踐證明,重置會影響用戶,您也可以對其進行測試。

而在我們的工作中,我們的程序員不會觸及產品的祕密,我們有測試客戶。只有極少數產品經銷商能夠觸及到這一點。所以我認爲你需要盡力縮小團隊祕密的知名度。休息不是一個好方法。

+0

如果這個答案在2014年是正確的,現在不再正確。我可以確認重置Google客戶端密碼不會使現有的客戶端訪問權限/刷新令牌無效。 – MarcF 2017-11-10 15:40:01