【问题标题】:Podio API Key after leaving workspace离开工作区后的 Podio API Key
【发布时间】:2016-09-25 14:56:54
【问题描述】:

我正在与 Podio 上的另一个人合作,将各种外部应用程序与我们在 Podio 上创建的信息管理系统集成。

我需要澄清我对 API 密钥生成的理解。具体来说,API 密钥是从用户的帐户设置生成的。如果我为集成生成 API 密钥,但后来我从该工作区中删除,这是否会终止与 Podio 中的应用程序的连接?

我知道,简单的问题,显而易见的答案是肯定的,它会终止连接,但我想知道是否有人对此有直接经验并可以证实我的假设。

【问题讨论】:

    标签: podio


    【解决方案1】:

    有多种方法可以使用 Podio API 密钥。 Client-ID 和 Client-Secret 单独 不能让您访问应用程序或工作区。 Client-ID 和 Client-Secret 只是将您标识为“开发人员”,他们已被授予使用 Podio API 的特权。同样,此数据单独不会授予您的用户访问任何工作区或应用程序的权限。

    让我们更详细地了解一下 Podio API 身份验证的工作原理:
    主文档页面:https://developers.podio.com/authentication

    Ruby 中的示例:

    Podio.setup(
      :api_key    => 'USER_0_CLIENT_ID',
      :api_secret => 'USER_0_CLIENT_SECRET'
    )
    begin
      Podio.client.authenticate_with_credentials('USER_1', 'PASSWD')
      # got access to ALL info that USER_1 can access, but not USER_0
    
      Podio.client.authenticate_with_credentials('USER_2', 'PASSWD')
      # got access to ALL info that USER_2 can access (but won't be able to access any info from USER_1 nor USER_0)
    
      Podio.client.authenticate_with_app('APP_1_ID', 'APP_1_TOKEN')
      # get access to APP_1 items (and nothing else), and it doesn't matter if USER_0 has access to APP_1 or not (nor USER_1, nor USER_2)
    
      Podio.client.authenticate_with_app('APP_2_ID', 'APP_2_TOKEN')
      # get access to APP_2 items (and nothing else), and it doesn't matter if USER_0 has access to APP_2 or not
    
    rescue Podio::PodioError => ex
      # Something went wrong
    end
    

    因此,除了有效的身份验证凭据之外,您还需要一个有效的 Client-ID/Client-Secret,才能真正访问 Podio 中的任何信息。身份验证凭据的形式可以是其他用户的登录名/密码、app_id/app_token 或当用户通过服务器端流程或客户端流程登录时由 Podio 生成的 access_token。

    【讨论】:

    • 感谢您的回复。 #2 适用于我所指的内容,但如果客户端 ID 和客户端密钥是来自不再有权访问工作区的用户的 API 连接的一部分,他们如何继续访问?
    • 我已经重新构建了答案,以明确说明 Client ID 和 Client Secret 不提供任何访问权限,而只是 ClientID/Secret 与用户名/密码或 app_id/token 或 access_token 的完整组合可以授予对 Podio 应用和项目的访问权限。
    猜你喜欢
    • 1970-01-01
    • 2017-08-31
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-03-09
    • 1970-01-01
    • 2021-06-30
    相关资源
    最近更新 更多