Skip to main content
通过 OAuth 登录获取的访问凭证会随 Session 过期而失效。与 API Key 不同,OAuth Token 具有时效性,过期后继续使用会导致请求失败。本文将帮助你排查 OAuth Token 失效的原因,并提供恢复方案。

常见原因

OAuth 登录授权通常在一段时间后自动过期。过期后,原有的 Access Token 将不再有效,需要重新登录。
如果你的应用实现了 Token 刷新机制,但刷新请求失败(如网络异常、Refresh Token 也过期),则会导致 Access Token 无法更新。
管理员重置了全局 Session,或你在其他设备上修改了密码,可能导致所有已有的 OAuth Session 被使无效。

解决方法

1

重新登录

访问 Sub2API 登录页面,使用你的账户重新登录,获取新的 OAuth Session。
2

生成 API Key

登录后,前往控制台创建一个新的 API Key,用于替代 OAuth Token 进行 API 调用。
3

替换代码中的凭证

将代码中的 OAuth Token 替换为新创建的 API Key,并重新测试请求。

推荐使用 API Key

API Key 不会自动过期,除非你手动在控制台撤销它。因此,对于自动化脚本、服务器应用和长期运行的服务,强烈建议使用 API Key 而非 OAuth Token 进行认证。
使用 API Key 的优势:
  • 长期有效,无需刷新逻辑
  • 可控性高,可随时在控制台撤销
  • 更适合程序自动化调用

有效预防

  • 在自动化场景下优先使用 API Key,避免依赖 OAuth Session 时效
  • 如果需要使用 OAuth,确保实现可靠的 Token 刷新机制
  • 定期检查凭证有效期,在即将过期前主动刷新
通过 OAuth 登录获取的访问凭证会随 Session 过期而失效。与 API Key 不同,OAuth Token 具有时效性,过期后继续使用会导致请求失败。本文将帮助你排查 OAuth Token 失效的原因,并提供恢复方案。

常见原因

OAuth 登录授权通常在一段时间后自动过期。过期后,原有的 Access Token 将不再有效,需要重新登录。
如果你的应用实现了 Token 刷新机制,但刷新请求失败(如网络异常、Refresh Token 也过期),则会导致 Access Token 无法更新。
管理员重置了全局 Session,或你在其他设备上修改了密码,可能导致所有已有的 OAuth Session 被使无效。

解决方法

1

重新登录

访问 Sub2API 登录页面,使用你的账户重新登录,获取新的 OAuth Session。
2

生成 API Key

登录后,前往控制台创建一个新的 API Key,用于替代 OAuth Token 进行 API 调用。
3

替换代码中的凭证

将代码中的 OAuth Token 替换为新创建的 API Key,并重新测试请求。

推荐使用 API Key

API Key 不会自动过期,除非你手动在控制台撤销它。因此,对于自动化脚本、服务器应用和长期运行的服务,强烈建议使用 API Key 而非 OAuth Token 进行认证。
使用 API Key 的优势:
  • 长期有效,无需刷新逻辑
  • 可控性高,可随时在控制台撤销
  • 更适合程序自动化调用

有效预防

  • 在自动化场景下优先使用 API Key,避免依赖 OAuth Session 时效
  • 如果需要使用 OAuth,确保实现可靠的 Token 刷新机制
  • 定期检查凭证有效期,在即将过期前主动刷新