Refresh Token
OAuthで使われるトークンの1つ。Opaque形式。
Access Tokenの有効期限が切れたとき、ClientがAuthorization ServerのToken Endpointから新しいAccess Tokenをもらうためのもの。
これをRefreshというのでこの名前。
Access Tokenは有効期限を短くし、頻繁にRefreshすることでAccess Tokenが漏れた時の被害を抑えることができる。
期限は長い。10〜数十日程度。
標準仕様では必須とされず、発行されないこともある。
RefreshTokenを保存しておくといつでもAccessTokenをいつでも使うことができるので
offline_accessというScopeが指定された時だけ発行されるのが一般的。