【发布时间】:2016-10-20 04:27:53
【问题描述】:
我正在使用 Microsoft Bot Framework 构建一个机器人,它接收来自用户的消息,然后连接到他已经注册的银行服务。 (如果您不了解 Bot Framework,它只是一个 Web Api,您可以在其中发布消息并根据您事先指定的行为回答您)。
所以银行服务知道他的用户名和密码。假设它还知道用户 Skype 的用户名,因为机器人将通过 Bot Framework Connector 连接到 Skype 频道。
我的问题是:我如何验证(在银行服务中)向机器人发送消息的用户?这样做的想法当然不是让用户发送他的凭据(用户和密码)通过消息。
让机器人发送一个链接,用户可以在其中写入他的凭据,然后触发回调不是一种选择。我需要使授权流程尽可能透明。
【问题讨论】:
标签: authentication oauth bots botframework