【问题标题】:Top-level access token returned from Slack Button从 Slack Button 返回的顶级访问令牌
【发布时间】:2019-02-28 06:42:57
【问题描述】:

我对单击“添加到 Slack”按钮并获得同意后返回的顶级访问令牌有疑问。

这是 JSON 响应:

{
    "access_token": "xoxp-XXXXXXXX-XXXXXXXX-XXXXX",
    "scope": "incoming-webhook,commands,bot",
    "team_name": "Team Installing Your Hook",
    "team_id": "XXXXXXXXXX",
    "incoming_webhook": {
        "url": "https://hooks.slack.com/TXXXXX/BXXXXX/XXXXXXXXXX",
        "channel": "#channel-it-will-post-to",
        "configuration_url": "https://teamname.slack.com/services/BXXXXX"
    },
    "bot":{
        "bot_user_id":"UTTTTTTTTTTR",
        "bot_access_token":"xoxb-XXXXXXXXXXXX-TTTTTTTTTTTTTT"
    }
}

在文档 https://api.slack.com/docs/slack-button 中,唯一提到顶级 access_token 的地方是“将顶级 access_token 值用于其他集成点。”

能否请您举例说明如何使用顶级 access_token?

【问题讨论】:

    标签: slack slack-api


    【解决方案1】:

    这是在您的应用成功安装到 Slack 工作区后 Slack 的标准响应,例如通过“添加到 Slack”按钮。

    你得到两个令牌,它们有不同的含义:

    • access_token:这称为user token。它允许您的应用根据用户授予您的应用的 OAuth 范围直接代表用户工作。例如它可以代表安装该应用程序的用户上传文件。如果您安装 Slack 应用程序,您始终会获得此令牌。

    • bot_access_token:bot token,它允许您的应用代表其机器人用户工作,并且始终具有机器人范围。只有当您的应用包含机器人用户时,您才会获得此令牌。

    如果您同时拥有这两个令牌,我建议您主要使用机器人令牌,因为这样您的所有操作都会清楚地显示为与您的应用相关。

    请注意,并非所有 API 方法都适用于机器人令牌。 (检查您的 API 方法的文档以了解哪个令牌有效)

    【讨论】:

    • 谢谢,埃里克。 access_token 属于哪个用户?安装该应用的用户?
    • 是的,完全正确。用户令牌与安装您的应用的用户相关联。
    猜你喜欢
    • 2011-11-13
    • 2017-11-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-05-16
    • 2013-12-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多