logo

وب سرویس تمدید توکن؛

سرویس «تمدید توکن» در دسته OAuth و توکن، با گرفتن رفرش توکن یک access token تازه صادر می‌کند؛ این سرویس برای توکن‌های نوع CLIENT-CREDENTIAL و نوع CODE کار می‌کند

سرویس «تمدید توکن» در دسته OAuth و توکن، با گرفتن رفرش توکن یک access token تازه صادر می‌کند؛ این سرویس برای توکن‌های نوع CLIENT-CREDENTIAL و نوع CODE کار می‌کند. با آن می‌توانید پیش از پایان عمر توکن، دسترسی سامانه خود را بدون تکرار مراحل صدور اولیه ادامه دهید.

چرا وب سرویس تمدید توکن؟

عمر توکن محدود است و این محدودیت بخشی از امنیت دسترسی محسوب می‌شود، اما در عمل همان محدودیت می‌تواند جریان کاری را قطع کند: اگر توکن در میانه یک دوره تسویه، یک کار دسته‌ای شبانه یا یک پرونده نیمه‌تمام اعتبارسنجی منقضی شود، فراخوانی‌ها با خطا برمی‌گردند و تیم فنی ناچار می‌شود مسیر صدور توکن را از ابتدا اجرا کند. در جریان توکن پیامکی این هزینه بیشتر هم می‌شود، چون صدور اولیه به حضور کاربر و وارد کردن کد یکبار مصرف او نیاز داشته است و تکرار آن یعنی مزاحمت دوباره برای مشتری.

  • سرویس‌های همیشه‌روشن سمت سرور — سامانه‌ای که به‌طور پیوسته استعلام می‌گیرد، توکن خود را پیش از انقضا تازه می‌کند و بی‌وقفه کار می‌کند.

تست فوری API تمدید توکن

جزئیات ورودی، خروجی و نمونه پاسخ در مستندات فنی آمده است.

1curl --location --request POST 'https://apibeta.finnotech.ir/dev/v2/oauth2/token/refresh' \2--header 'Authorization: Basic BASE64(CLIENT_ID:CLIENT_SECRET)' \3--header 'Content-Type: application/json' \4--data-raw '{"grant_type":"refresh_token","token_type":"CODE","bank":"062","refresh_token":"sI2t91Bm7zwuORlHDIcdVAw4Ewal7Pz86xpT0w3URx9KQIk3NyWcYxkkzpiLemDWqsGihsc2wIuFvimjHHFXna33KDquF7SJYO8s7OorI5awCFoLu4crJuhqLyIviTje38AuN9TxQKFrzcf2v1yJgtstDTe4QJhRtTq3wzvPGEq8buwE5M1fWSw0Ekenf15h280Rm68oFG9G7qS8A0VUlfplcqwgwvpCD7jCQkTjNF6ZrItGt1KYuv5cS5DsPCwIPGmVxcUxW"}'

سوالات متداول

سرویسی است که با دریافت رفرش توکن، یک access token تازه همراه با اسکوپ‌های مجاز، زمان ساخت، عمر توکن و رفرش توکن جدید صادر می‌کند تا دسترسی سامانه شما بدون وقفه ادامه یابد.

در گرفتن توکن Client Credential مسیر صدور از ابتدا اجرا می‌شود، در حالی که تمدید فقط با رفرش توکن موجود انجام می‌شود و در جریان پیامکی، کاربر را درگیر تایید دوباره نمی‌کند.

برای تمدید بعدی باید از رفرش توکن جدیدی که در پاسخ آمده استفاده کنید؛ مقدار قبلی را جایگزین کنید و نگه ندارید.

بله. توکن‌های نوع CODE که از مرحله درخواست توکن گرفته شده‌اند با همین سرویس تمدید می‌شوند؛ در حالت احراز هویت پیامکی، فرستادن نوع احراز هویت اجباری است.

صفحه مشخصات API شامل endpoint، پارامترها و نمونه پاسخ است.

Grant type: refresh_token و احراز هویت درخواست با اطلاعات هویتی کلاینت. جزئیات در راهنمای توکن.

خیر. تمدید در سمت سرور و با رفرش توکن انجام می‌شود؛ رضایت پیامکی تنها در صدور اولیه توکن پیامکی لازم است.

Top

آیا می‌خواهید شروع کنید؟

این سرویس فقط به کسب‌وکارها ارائه می‌شود

ما به محقق شدن رؤیای شما کمک می‌کنیم