【问题标题】:Does shopify provide access tokens for unpublished apps?shopify 是否为未发布的应用程序提供访问令牌?
【发布时间】:2018-02-02 11:37:41
【问题描述】:

所以,我从我的开发人员帐户(链接到我的本地主机中运行的代码)制作了一个 shopify 应用程序。并将它安装在我的开发商店中(通过我的本地主机上的代码生成的链接)。一切似乎都在工作(sha-256 哈希检查成功。)除非我向admin/oauth/access_token 页面发出发布请求;它发送回一个空结果,而不是一个带有访问令牌的 json 字符串。是因为我要求访问令牌以获取未发布的应用程序吗?提前致谢!

【问题讨论】:

    标签: php api shopify shopify-app


    【解决方案1】:

    当有人安装您的应用程序时,您会收到一个临时访问令牌,您可以通过发送您的公共 api 密钥、私有 api 密钥和他们给您的临时令牌来交换永久令牌,您应该会收到回复,其中包含永久访问令牌。我对一个未发布的私人应用程序做同样的事情,它可以工作,所以你应该很好,你可能只是做错了什么。

    【讨论】:

    • 谢谢。在我将 CURL 请求中的 SSL_VERIFYPEER 设置为 false 后,它起作用了。但是,我担心这样做是否存在安全漏洞!
    【解决方案2】:

    App 的发布状态与令牌无关。您的 oAuth 代码负责正确接收令牌的所有问题。

    【讨论】:

    • 谢谢。在我将 CURL 请求中的 SSL_VERIFYPEER 设置为 false 后,它起作用了。但是,我担心这样做是否存在安全漏洞!
    • 您可能不想弄乱加密。像你这样错误配置的东西可能会让你陷入各种各样的悲痛之中!
    • 是的,也许。但是我在这里看到了函数 shopify_call 使用它来发出其他请求 github.com/nyalex/shopify-generating-api-token-guide 并且如果没有设置选项,它对我不起作用。
    猜你喜欢
    • 2016-08-26
    • 1970-01-01
    • 2015-12-30
    • 2016-07-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-03-31
    相关资源
    最近更新 更多