【问题标题】:PayPal & oAuth tokensPayPal 和 oAuth 令牌
【发布时间】:2016-09-05 12:49:30
【问题描述】:

我使用 REST API 创建了订阅(定期付款)。

我最终有两个令牌:

  • 卖家 oAuth 令牌(通过用户 ID 和密码获得)
  • 成员 oAuth 令牌(刷新和 oAuth)

当我使用卖方令牌时,我可以毫无问题地触发 REST API。

如果我的理解是正确的,协议是会员和卖家之间的,因此双方都应该能够阅读、暂停、重新激活和取消协议。

问题:

  • 会员的刷新/OAuth有什么用?

【问题讨论】:

    标签: paypal oauth-2.0 paypal-subscriptions


    【解决方案1】:

    我猜你说的是访问令牌和刷新令牌。以下是主要区别:

    访问令牌用于进行 API 调用以表明您有权代表用户处理付款。这是您将始终通过授权标头发送的内容(通常类似于“Authorization: Bearer YOUR_TOKEN”)。根据您使用的服务,这些令牌会在一定时间后过期。通常,当您获得访问令牌时,您还会获得刷新令牌和 expires_in 下的值。 expires_in 告诉你令牌过期还有多长时间,刷新令牌是你用来在过期后获取新访问令牌的东西。

    刷新令牌本身不会过期,如果是 PayPal,访问令牌将在 8 小时后过期。以下是关于两者的更多信息:https://developer.paypal.com/docs/integration/paypal-here/merchant-onboarding/obtaining-refresh-token-and-access-tokens/?mark=refresh%20token

    【讨论】:

    • Johathan - 感谢您的回答和解释。不幸的是,我指的不是刷新令牌。考虑:当协议创建时,会员和卖家都有自己的代币,意味着卖家和会员都可以对协议进行操作(即取消、暂停等),我应该可以使用卖家令牌来执行我喜欢的任何 REST 操作。所以,问题是:为什么我需要会员的 oAuth2 令牌?
    猜你喜欢
    • 2016-03-31
    • 2014-08-10
    • 2017-11-20
    • 2013-03-20
    • 1970-01-01
    • 2016-12-08
    • 2019-08-07
    • 1970-01-01
    • 2020-04-21
    相关资源
    最近更新 更多