【问题标题】:What should my Redirect URI be for a webapi between website and mobile application对于网站和移动应用程序之间的 webapi,我的重定向 URI 应该是什么
【发布时间】:2020-09-28 01:44:33
【问题描述】:

我的电子商务网站有一个使用 Oauth 2 的 webapi 插件

client id : "automatically generated"
client secret : "Automatically generated"
Callback Uri:     This is blank  <----- What should this be?

例如,如果我的网站是https://www.mywebsite.com,那么回调 URI 应该是什么?

我将在这个 api 中创建两个客户端。一个用于 Web 访问以进行测试,另一个用于 IOS 开发。 我只需要知道在这个特定场景中回调 URI 应该是什么。

【问题讨论】:

    标签: rest oauth oauth-2.0


    【解决方案1】:

    此网址可能会说明您的要求。

    https://www.oauth.com/oauth2-servers/redirect-uris/redirect-uris-native-apps/

    它说使用 myapp:// 以便它可以使用授权代码重定向到您的应用程序。

    【讨论】:

      【解决方案2】:

      它可以是任何东西。例如https://www.mywebsite.com/my/callback/resource,但如果您愿意,您也可以拥有多个。这是流程,您的 uri(s) 将处理 B D 和 F。请参阅 specification

      编辑:这是规范中关于回调 url 的说明:

      重定向端点——授权服务器用来返回 包含通过客户端授权凭据的响应 资源所有者用户代理。

      重定向端点 URI 必须是由定义的绝对 URI [RFC3986] 第 4.3 节。端点 URI 可以包含一个 “application/x-www-form-urlencoded” 格式化(根据附录 B)查询 组件([RFC3986] 第 3.4 节),添加时必须保留 附加查询参数。端点 URI 不得包含 片段组件。

      所以除了碎片化,url可以是你喜欢的

      【讨论】:

      猜你喜欢
      • 2012-10-02
      • 1970-01-01
      • 1970-01-01
      • 2019-11-10
      • 2012-10-28
      • 2020-07-06
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多