【问题标题】:Trustpilot Grant Type: Authorization Code not sent instead html response is comingTrustpilot 授权类型:授权码未发送,而是 html 响应即将到来
【发布时间】:2018-07-17 16:10:39
【问题描述】:

我已经在 trustpilot 中设置了我的应用程序,因为我想使用它的 API。我有 API 密钥和秘密。到目前为止,一切都很好。但是当我使用它通过邮递员获取授权码时,我得到的是 HTML 响应而不是密钥。我正在关注此处给出的授权代码流程:https://developers.trustpilot.com/authentication

我在邮递员中使用此 URL 进行 GET 请求:https://authenticate.trustpilot.com?client_id=APIKEY&redirect_uri=xxxxx&response_type=code

redirect_uri 是我放在应用程序中的那个。它确实有https。所以就像https://myCompany.com.au

问题:如何获取授权码?

更新:最后我使用了密码流,它为我提供了 359999 秒的访问令牌。现在,每当我想获得评论时,我首先通过 GET 请求进行身份验证,并每次都获取新的访问令牌。

【问题讨论】:

    标签: api web-services trustpilot


    【解决方案1】:

    https://authenticate.trustpilot.com 的GET 请求并未授权您,但会为您提供登录表单。在向该表单输入凭据后,您将使用查询字符串参数中设置的授权代码重定向到您的站点。请注意,您需要提供您的业务用户凭据。 API 密钥不足以执行授权。此外,您还需要交换授权码以访问令牌并使用访问令牌进行 API 调用。

    在使用 Postman 进行测试时,使用密码流会更容易。您只需要一个 POST 请求即可获取访问令牌。

    【讨论】:

    • 我现在已经使用了密码流,它为我提供了 359999 秒的访问令牌。现在,每当我想获得评论时,我首先进行身份验证并获取新的访问令牌。
    • @Gagan 推荐的方法是用户刷新令牌以更新您的访问令牌。刷新令牌的生命周期比访问令牌长。使用刷新令牌的主要优点是您不需要提供用户凭据。此外,您可以执行多少个登录请求也存在技术限制。您的登录请求可能会在一定限制后受到限制。刷新令牌交换以访问令牌不受此限制的约束。说明如何进行此更新在刷新访问令牌部分developers.trustpilot.com/authentication
    • 这里发出登录请求的技术限制是什么?
    猜你喜欢
    • 2018-07-05
    • 2021-04-24
    • 2018-11-04
    • 2020-01-30
    • 2019-10-13
    • 1970-01-01
    • 1970-01-01
    • 2019-10-17
    • 2018-05-26
    相关资源
    最近更新 更多