令牌刷新

在refresh_token有效期内,可以对access_token进行刷新,也是续期,这样企业服务平台用户就不需要重新进行登录。

请求方式:POST(HTTPS) Content-Type: application/x-www-form-urlencoded

请求地址:

生产环境:https://esp.xkw.cn/oauth2/token

沙箱测试环境:https://esp.doc.xkw.cn/oauth2/token

 

参数说明

详细说明开发者可以参考The OAuth 2.1 Authorization Framework

参数必须说明
grant_type当前值为refresh_token
refresh_token刷新令牌的值,使用code获取access_token时,返回的refresh_token值
client_id企业服务平台分配的client_id
client_secret企业服务平台分配的client_secret

 

返回结果

参数说明
access_token访问令牌,调用开放接口的凭证
refresh_token刷新令牌,在refresh_token有效期内,都可以对access_token进行刷新
scope授权范围,返回构造的授权链接请求中的scope
id_tokenID令牌,jwt格式,使用企业服务平台的公钥进行签名验证
token_typetoken类型
expires_inaccess_token有效期,单位为秒
error_description错误描述
error_code错误码
error_uri错误详细说明地址

a) 成功返回示例如下:

b)失败返回示例如下:

 

调用方Token缓存机制

接口返回access_token有效期为expires_in,单位是秒,调用方要做好token的缓存处理,

缓存时间只要将平台返回的expires_in减去10分钟即可。

注意:不要频繁请求获取access_token,以免被限流控制;