【发布时间】:2018-05-14 15:13:42
【问题描述】:
假设我们的应用程序数据库中用户 ID 为 100 的用户使用端点 http://localhost/api/100/fitbit/authorize 向 Fitbit 启动 OAuth 2.0 授权,并通过回调 http://localhost/api/fitbit/callback 获得授权。
我们如何识别哪个用户获得了授权,以便我们可以存储访问令牌和刷新令牌?回调 URL 不能包含用户 ID 100,因为 Fitbit 配置不允许在重定向 URL 中使用额外参数。
或者有没有其他方法可以识别授权用户?
【问题讨论】:
-
你根本没有提到任何编程语言