【发布时间】:2014-04-25 19:22:39
【问题描述】:
我正在使用 django-oauth2-provider 和 rest-framework 在我的 API 中提供身份验证。 我的移动应用程序将连接到我的 REST API 以检索一些数据。没有第三方应用程序会参与此过程。
根据this,此用例所需的授权类型将是密码授权。由于将密钥存储在设备中是个坏主意,因此我需要在没有它的情况下访问令牌。
我尝试发送不带密码的请求:
curl -X POST -d "client_id=MY_CLIENT_ID&grant_type=password&username=user&password=pass" http://localhost:8000/oauth2/access_token/
但我得到的回应是:
{"error": "invalid_client"}
我的问题是是否可以使用 django-oauth2-provider 来做到这一点,以及如何做到这一点。
【问题讨论】: