はじめに OAuth2 でリフレッシュトークンを使う場合、そのメリットが何なのか十分理解できていなかったのでまとめました。 「ここの説明は間違っている」「こういったケースで有効だった」などありましたら、コメントいただけると嬉しいです。 前提事項 OAuth2 の認可コードによる付与(Authorization Code Grant)でリフレッシュトークンを使う場合、という前提のもとに書いていますので、その点ご留意ください。 (他のフローやリフレッシュトークンを使わない場合は異なる場合があるかもしれません) アクセストークンとは? アクセストークンは、クライアントがリソースサーバーの保護されたリソースにアクセスするために必要のトークンです。 アクセストークンの有効期限は短く設定されている場合が多いです。(イメージとしては数十分〜数時間) リフレッシュトークンとは? リフレッシュトークンは、ア