【发布时间】:2014-01-21 23:27:34
【问题描述】:
根据 Dropbox API 文档,对https://www.dropbox.com/1/oauth2/authorize 的 GET 将呈现 Dropbox 身份验证网站,并且在身份验证时会将客户端重定向到指定的重定向 URI,并将访问令牌作为 GET 参数。但是,重定向到的 URL 使用 #(而不是?)提供其 GET 参数。
例如,如果我输入https://www.dropbox.com/1/oauth2/authorize?response_type=token&client_id=foo&redirect_uri=https://www.httpsnow.org/,我将得到https://www.httpsnow.org/#access_token=foo&token_type=bearer&uid=bar(注意# 符号的存在和? 符号的缺失查询字符串的开头)。
有什么想法吗?
【问题讨论】: