accesstoken怎么獲取?
通過用戶驗證登錄和授權,獲取AccessToken,為下一步獲取用戶的openid做準備; 同時,AccessToken是應用在調用OpenAPI訪問和修改用戶數據時必須傳入的參數。 accesstoken由每次用戶登錄時生成,過期時間默認為三個月,用戶再次登錄時自動刷新,請網站或應用做好防過期策略,或過期后提示用戶再次授權。 OAuth2.0針對網站接入,提供了登錄驗證和授權流程,主要提供以下獲取accesstoken的方式:
1.server-side模式 即OAuth官方文檔中提到的AuthorizationCode模式,適用于需要從webserver訪問的應用。
2.client-side模式 即OAuth官方文檔中提到的Implicit模式,適用于需要通過客戶端訪問的方式。 以上兩種模式僅在獲取access_token時有所區別,后續獲取openid、調用API等方式均相同。