【发布时间】:2021-06-20 23:07:39
【问题描述】:
但我真的不知道从这里做什么?我在网上找到了一些指南,但这只是我不太了解的很多行话。当我点击“允许”按钮时,它会将我带到我定义为我的redirect_uri 的 url,并附加到字符串末尾的是我设置的state,以及code=,然后一个字符串 - 所以我假设我需要对这些做点什么,但我不知道是什么。
我想知道是否有一个超级简单的“像我 5 岁一样解释”的分步指南来指导从这里开始做什么?
【问题讨论】:
但我真的不知道从这里做什么?我在网上找到了一些指南,但这只是我不太了解的很多行话。当我点击“允许”按钮时,它会将我带到我定义为我的redirect_uri 的 url,并附加到字符串末尾的是我设置的state,以及code=,然后一个字符串 - 所以我假设我需要对这些做点什么,但我不知道是什么。
我想知道是否有一个超级简单的“像我 5 岁一样解释”的分步指南来指导从这里开始做什么?
【问题讨论】:
这是一个标准的 OAuth 流程。 From the doc :
https://www.reddit.com/api/v1/authorize 开头并使用您指定的请求参数进行丰富.然后 Reddit 将要求用户登录,以及他是否要授权您的应用访问所请求的范围。见https://github.com/reddit-archive/reddit/wiki/OAuth2#allowing-the-user-to-authorize-your-application
http://localhost:8080/redditimageuploader/callback)。 Reddit 将添加一个state 请求参数:您需要确保这与您的请求中的参数相同。https://www.reddit.com/api/v1/access_token 的POST 请求检索访问令牌,在您的数据中包括以下数据:grant_type=authorization_code&code=CODE&redirect_uri=URI。将 CODE 替换为您收到的值,将 URI 替换为与第一步相同的重定向 URI。
对第三步的响应应该返回一个访问令牌:代表用户存储它以备将来请求。见https://github.com/reddit-archive/reddit/wiki/OAuth2#retrieving-the-access-token
为错误处理和访问令牌操作(失效/续订)提供并记录了额外的步骤。
因此,一旦您正确实施了第一步,您需要做的就是创建一个端点(当您的重定向 URI 被重定向到时调用的端点),它将:
state请求参数让我知道这是否足够清楚。
【讨论】: