【问题标题】:How to implement Box.net v2 Authorization process using OAuth 2.0 in application back-end?如何在应用程序后端使用 OAuth 2.0 实现 Box.net v2 授权流程?
【发布时间】:2013-11-27 03:15:13
【问题描述】:

我正在使用 OAuth 2.0 进行 Box.net 授权。 我没有任何方式以编程方式获取访问令牌(无需用户交互)。 有没有其他方法可以从应用程序后端实现这一目标?

【问题讨论】:

  • 您是否希望访问 Box 用户的帐户?还是您只想访问匿名信息?
  • 访问 Box 用户的帐户。一旦我请求授权码,它会提示我输入 box.net 帐户凭据。我想让这个授权过程从后端运行。

标签: c# oauth-2.0 box-api


【解决方案1】:

OAuth2 的整体理念是,用户必须“授予”或“拒绝”您的应用程序访问您要求访问的资源。与旧的开放世界不同,用户可能只是给你他们的帐户密码,这样你就可以用它来登录他们的帐户,并假设你不会更改任何重要的东西(比如他们的密码),OAuth2 希望用户自己登录网站,并让网站知道您的应用现在对其帐户的访问权限有限。

除了更好的安全性(不是完美的安全性)之外,另一个好处是,如果企业使用 LDAP / Active Directory / Tivoli / Kerberos / Shibboleth / Okta,那么用户拥有的任何疯狂的 2(或 4 或 6)因素身份验证箍要通过,您的应用程序不需要知道如何跳过那些箍。

此扩展的唯一情况是管理员可以访问其企业帐户中的一些信息。然而;他们仍然必须登录 Box 帐户才能通过 OAuth2 授予应用程序对其管理功能的访问权限。假设管理员会更加小心他们登录的应用程序。

也许您正在为一个大盒子客户构建一个内部应用程序。让管理员通过 OAuth2 流程登录其 Box 帐户。

如果您只是使用脚本自动执行某些操作,则让用户登录一次,并将访问令牌和刷新令牌存储在密钥库中。将它们视为密码。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2016-10-15
    • 2016-11-12
    • 1970-01-01
    • 1970-01-01
    • 2020-03-01
    • 1970-01-01
    • 2018-08-05
    • 1970-01-01
    相关资源
    最近更新 更多