💨

TwitterのOAuth2.0 Betaためしてみた!

に公開
2
GitHubで編集を提案

Discussion

ritouritou

scopeにoffline_accessを追加したらrefresh_tokenを取得できそうですが、クライアント認証がないとなるとgrant_type=refresh_tokenがSender-Constrainedではなくなるので漏洩時のリスクが上がりそうですね。

https://twitter.com/ritou/status/1436874765893914625

5656

コメントありがとうございます。リフレッシュトークンの利用について追記させていただきました。