【发布时间】:2016-01-29 04:52:53
【问题描述】:
我们正在探索 MailChimp API v3.0。有两种类型的身份验证方法:Basic 和 OAuth 2。
我们可以使用这两种方式进行身份验证,但是与 Authorization Header 部分存在混淆:
- 基本身份验证(下面的两个授权标头都有效):
- 授权:
username:APIkey的基本base64格式 - 授权:仅限基本 APIKey
- 授权:
- OAuth 2 身份验证(下面的两个授权标头都有效):
- 授权:OAuth access_token
- 授权:仅 OAuth APIKey
API 文档仅指上述每种身份验证方法的第一种方法。
每种方法的第二种方法是否有效?即,我们能否仅使用 API 密钥代替 base64 编码字符串(基本身份验证)进行身份验证,并且仅使用 API 密钥代替访问令牌(OAuth 2)?
【问题讨论】: