> ## Documentation Index
> Fetch the complete documentation index at: https://docs.sub2api.ruilinlu.com/llms.txt
> Use this file to discover all available pages before exploring further.

# OAuth Token 失效排查指南

> OAuth Token 失效通常表示登录授权已过期，需要重新登录或更换 API Key。

通过 OAuth 登录获取的访问凭证会随 Session 过期而失效。与 API Key 不同，OAuth Token 具有时效性，过期后继续使用会导致请求失败。本文将帮助你排查 OAuth Token 失效的原因，并提供恢复方案。

## 常见原因

<Accordion title="OAuth Session 已过期">
  OAuth 登录授权通常在一段时间后自动过期。过期后，原有的 Access Token 将不再有效，需要重新登录。
</Accordion>

<Accordion title="Token 未正确刷新">
  如果你的应用实现了 Token 刷新机制，但刷新请求失败（如网络异常、Refresh Token 也过期），则会导致 Access Token 无法更新。
</Accordion>

<Accordion title="账户 Session 被全局失效">
  管理员重置了全局 Session，或你在其他设备上修改了密码，可能导致所有已有的 OAuth Session 被使无效。
</Accordion>

## 解决方法

<Steps>
  <Step title="重新登录">
    访问 [Sub2API 登录页面](https://sub2api.ruilinlu.com/login)，使用你的账户重新登录，获取新的 OAuth Session。
  </Step>

  <Step title="生成 API Key">
    登录后，前往控制台创建一个新的 API Key，用于替代 OAuth Token 进行 API 调用。
  </Step>

  <Step title="替换代码中的凭证">
    将代码中的 OAuth Token 替换为新创建的 API Key，并重新测试请求。
  </Step>
</Steps>

## 推荐使用 API Key

<Note>
  API Key 不会自动过期，除非你手动在控制台撤销它。因此，对于自动化脚本、服务器应用和长期运行的服务，强烈建议使用 API Key 而非 OAuth Token 进行认证。
</Note>

使用 API Key 的优势：

* 长期有效，无需刷新逻辑
* 可控性高，可随时在控制台撤销
* 更适合程序自动化调用

## 有效预防

* 在自动化场景下优先使用 API Key，避免依赖 OAuth Session 时效
* 如果需要使用 OAuth，确保实现可靠的 Token 刷新机制
* 定期检查凭证有效期，在即将过期前主动刷新

通过 OAuth 登录获取的访问凭证会随 Session 过期而失效。与 API Key 不同，OAuth Token 具有时效性，过期后继续使用会导致请求失败。本文将帮助你排查 OAuth Token 失效的原因，并提供恢复方案。

## 常见原因

<Accordion title="OAuth Session 已过期">
  OAuth 登录授权通常在一段时间后自动过期。过期后，原有的 Access Token 将不再有效，需要重新登录。
</Accordion>

<Accordion title="Token 未正确刷新">
  如果你的应用实现了 Token 刷新机制，但刷新请求失败（如网络异常、Refresh Token 也过期），则会导致 Access Token 无法更新。
</Accordion>

<Accordion title="账户 Session 被全局失效">
  管理员重置了全局 Session，或你在其他设备上修改了密码，可能导致所有已有的 OAuth Session 被使无效。
</Accordion>

## 解决方法

<Steps>
  <Step title="重新登录">
    访问 [Sub2API 登录页面](https://sub2api.ruilinlu.com/login)，使用你的账户重新登录，获取新的 OAuth Session。
  </Step>

  <Step title="生成 API Key">
    登录后，前往控制台创建一个新的 API Key，用于替代 OAuth Token 进行 API 调用。
  </Step>

  <Step title="替换代码中的凭证">
    将代码中的 OAuth Token 替换为新创建的 API Key，并重新测试请求。
  </Step>
</Steps>

## 推荐使用 API Key

<Note>
  API Key 不会自动过期，除非你手动在控制台撤销它。因此，对于自动化脚本、服务器应用和长期运行的服务，强烈建议使用 API Key 而非 OAuth Token 进行认证。
</Note>

使用 API Key 的优势：

* 长期有效，无需刷新逻辑
* 可控性高，可随时在控制台撤销
* 更适合程序自动化调用

## 有效预防

* 在自动化场景下优先使用 API Key，避免依赖 OAuth Session 时效
* 如果需要使用 OAuth，确保实现可靠的 Token 刷新机制
* 定期检查凭证有效期，在即将过期前主动刷新
