【问题标题】:Sending verification mail with out acessToken发送没有访问令牌的验证邮件
【发布时间】:2019-11-04 15:05:03
【问题描述】:

我有麻烦了。

我正在使用 Auth0。 当我创建一个用户时,我想最后发送验证邮件(原因回滚数据库)。

我找到了这个 URL(API?)。

/api/v2/jobs/verification-email

我看到了文档,它看起来需要在 HTTPHeader 中使用 accessToken(by Auth0)。 在这种情况下,用户尚未验证。所以也不要创建 accessToken。

我是否使用了错误的 API?

【问题讨论】:

  • 请分享您用于验证的代码。

标签: java oauth-2.0


【解决方案1】:

要在用户授权不期望或不可用的情况下访问此类服务,您仍应请求访问令牌以验证您的客户(调用者)的身份。

您可以通过配置您的客户端并将 accessToken 请求为 client_credentials 授权类型来实现。

您可以请求客户端访问令牌并发送 API 调用请求的标头

阅读更多https://auth0.com/docs/flows/concepts/client-credentials

【讨论】:

    【解决方案2】:

    谢谢大家!!我明白了。

    public void sendVerificationEmail(String userId) throws Auth0Exception {
    
        AuthAPI authAPI = new AuthAPI(domain, clientId, clientSecret);
        AuthRequest authRequest = authAPI.requestToken(AUTH0_URL);
        TokenHolder holder = authRequest.execute();
        ManagementAPI mgmt = new ManagementAPI(domain, holder.getAccessToken());
    
        Request<Job> request = mgmt.jobs().sendVerificationEmail(userId, null);
    
        request.execute();
    }
    

    【讨论】:

      猜你喜欢
      • 2015-07-16
      • 2021-08-24
      • 2019-11-26
      • 2018-09-14
      • 2020-10-27
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多