OAuth 2.0 で保護された API を使用するサーバー側アプリがあります。アプリを起動すると、OAuth 認証フローを通過し、アクセス トークンとリフレッシュ トークンを取得します。
さて、問題は次のとおりです。私のアプリは複数のサーバーで動作し、そのことを実行しています。
3 つのサーバーすべてでアクセス トークンを共有できますか、それとも、それぞれに新しいトークンを取得する必要がありますか (ユーザーの操作が必要で、面倒です!)?? Google の API がアクセス トークンを「ベアラー」トークンと呼んでいることに気付きました。
- それは他の OAuth 2.0 API と共通ですか? より良い推奨プラクティスはありますか?
- それは本当に意図した意味ですか?
提案をいただければ幸いです。