【发布时间】:2013-07-26 06:03:56
【问题描述】:
我正在使用 oauth 服务器在我的项目上构建 API 以进行授权(我使用了 https://github.com/bshaffer/oauth2-server-php)。 用户将能够编写自己的应用程序并通过 iframe 将其集成到我的项目中。
我对 API 用户有两种权限:
可以由应用程序直接调用的 API 方法(grant type=client_credentials)
当用户授权应用程序访问其数据时,应用程序代表当前用户调用 API 方法时(授予类型=授权代码)
所以我的项目中会有两种类型的访问令牌,我如何检测此时用户使用的令牌类型并允许或限制他的操作?
p/s/ 抱歉英语不好以及可能出现的文本错误。
【问题讨论】:
标签: oauth-2.0