HEX
Server: Apache/2.4.46 (Win64) OpenSSL/1.1.1j PHP/8.4.25
System: Windows NT DESKTOP-4TAV2RJ 10.0 build 19045 (Windows 10) AMD64
User: fred (0)
PHP: 8.4.25
Disabled: NONE
Upload Files
File: C:/Users/fred/.codex/.tmp/plugins/plugins/zoom/skills/team-chat/examples/token-management.md
# Token Management (Team Chat API)

## Storage

Store per-user:

- `access_token`
- `refresh_token`
- `expires_at` (absolute timestamp)

## Refresh Strategy

- Refresh "just-in-time" when an API call fails with token expiry, or
- Refresh proactively when `now >= expires_at - 60s`.

## Pitfalls

- Refresh tokens can expire or be revoked (user removes app, admin blocks app).
- When you change scopes, existing users may need to reauthorize.