【发布时间】:2017-11-04 09:54:08
【问题描述】:
所以我试图通过他们的 API 从外部应用程序访问我自己的数据。 我只需要访问我自己的数据。不尝试从我的任何用户帐户接收数据,因此他们不需要授权任何东西。所以很明显我需要避免任何重定向(这似乎是我研究 OAuth 越多的标准过程......)
进程到达/authorize 端点,该端点返回一个代码。然后在对accesstoken 端点的请求中提供该代码。然后允许我通过 API 访问我的帐户。我有 95% 的把握这个过程是所有 OAuth 的标准,但我想如果不是,我会提供详细信息。
如何在后端提供凭据以获取输入令牌请求的代码,从而否定所有用户交互?我使用的 API 强制我使用 OAuth。
【问题讨论】:
标签: http oauth oauth-2.0 authorization