タグ

ブックマーク / www.eisbahn.jp (2)

  • HTTP APIの詳細なエラー情報をレスポンスに持たせるための仕様


     HTTP(s)  API  API HTTP 使API  HTTP API RFC7807 Problem Details for HTTP APIs HTTP/1.1 403 Forbidden Content-Type: application
    iga_k
    iga_k 2017/01/05
    便利RFC
  • リフレッシュトークンにも有効期間があるんです

    mixi Graph APIでは、OAuth 2.0 Draft 10が採用されています。具体的には、OAuth 2.0のWeb server profileが採用されています。 [1.4.1. Web Server] http://tools.ietf.org/html/draft-ietf-oauth-v2-10#section-1.4.1 特にmixi Graph APIでは、仕様上ではOptionalですが、アクセストークンだけでなく、リフレッシュトークンも実装を行いました。アクセストークンの有効期間は短く(現状約15分)、アクセストークンが失効した場合には、リフレッシュトークンを使って、アクセストークンを再発行する手順が必要となります。 ・・・と、ここまでは多くの開発者はすんなりと理解できていると思います。OAuth 1.0aでも、アクセストークンの有効期間があり、失効した場合は

    iga_k
    iga_k 2011/09/09
  • 1