【问题标题】:How to test a custom API which implements OAuth without building a front-end?如何在不构建前端的情况下测试实现 OAuth 的自定义 API?
【发布时间】:2019-02-10 11:18:00
【问题描述】:

我正在构建一个带有适当前端的 Rails API(可能是 React)。我目前正在实现 API,还没有编写任何前端代码。我正在尝试使用 Facebook 实施 OAuth,如 @a14m's 对此post 的回答中所述。

但问题是我的 API 需要身份验证 code,以便它可以将其交换为与 Facebook 的访问 token。据我了解,code 是通过前端的登录对话框获得的。现在我想测试我的 API 是否从 Facebook 获得有效访问 token 以换取 code。但要获取代码,我必须在尚未实现的“前端”上打开一个对话框。

有什么方法可以打开 Facebook 登录对话框并获得 code 而无需编写前端?我可能认为邮递员会有所帮助,但我不知道如何。此外,如果有办法在不触发对话框的情况下获取令牌也可以完成我的工作。所以我只想要一种无需前端即可访问code 的方法。

【问题讨论】:

  • 用户授权需要用户交互。如果您能够为普通用户自动执行此操作,它将使整个登录过程无效。查看开发者文档中的测试用户。

标签: rest api ruby-on-rails-5 facebook-oauth


【解决方案1】:

您绝对可以为此使用 Postman。我经常编写 Rails API,而且我总是使用 Postman 来访问端点,而无需前端。您所要做的就是找出您需要发送到 Facebook API 的内容并将其设置为 Postman 上的表单正文。

【讨论】:

  • 他不是在谈论 api 调用,当然,那些很容易用 postman 测试。他在问登录过程,需要用户交互,不能用邮递员测试。
猜你喜欢
  • 1970-01-01
  • 2020-02-11
  • 2017-05-13
  • 2013-02-18
  • 2019-12-17
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多