Was ist der Zweck eines "Refresh Token"?

Ich habe ein Programm, das in die YouTube Live Streaming-API integriert ist. Es läuft auf Timern, daher war es für mich relativ einfach, ein neues Zugriffstoken alle 50 Minuten mit einem Aktualisierungstoken abzurufen. Meine Frage ist, warum?

Wenn ich mich bei YouTube authentifiziert habe, habe ich ein Refresh-Token erhalten. Ich benutze dann dieses Aktualisierungstoken, um ungefähr einmal pro Stunde ein neues Zugriffstoken zu erhalten. Wenn ich das Refresh-Token habe, kann ich es IMMER verwenden, um ein neues Access-Token zu erhalten, da es niemals abläuft. Ich kann mir also nicht vorstellen, dass dies sicherer ist, als mir von Anfang an nur ein Zugriffstoken zu geben und mich nicht um das gesamte Refresh-Token-System zu kümmern.

Antworten auf die Frage(4)

Ihre Antwort auf die Frage