【发布时间】:2013-01-30 16:51:53
【问题描述】:
要么我很密集,要么文档假设我已经知道他们在告诉我什么,但我需要澄清一下为 box.com 应用程序进行身份验证。我真的不明白这是怎么回事。当我读到它时:
- 在用户机器上运行的应用程序向 Box 发送请求,包括所有小秘密(如果用户知道如何阅读代码,这些小秘密就不再是秘密了)。
- 用户被定向到 Box 登录页面,然后将用户发送到我的服务器(未指定页面),并附上验证码。
- 该应用程序以某种方式神奇地从我的服务器获取该代码并向 Box 发送访问令牌请求。
- Box 将访问令牌发送到我的服务器?
- 该应用再次神奇地从我的服务器获取访问令牌并发送其 APT 请求。
显然我在某个地方迷路了。
而且,为什么我必须让服务器参与该过程?关于制作 JavaScript 应用程序的文章是指对令牌的直接请求。在某处是否有相关文档?
【问题讨论】:
-
只是为了确认一下,您是否阅读了Box OAuth 2 概述?
标签: box-api