【发布时间】:2019-12-14 16:53:27
【问题描述】:
我们正在为少数 Xero 客户寻找构建集成。这种集成对于最终用户来说是无缝的,即他们不必登录 Xero,他们将使用我们的系统,对于某些用例,我们将进行相关的 api 调用。使用 Xero 的 OAuth 1.0a,这对于私有应用程序是可行的,因为身份验证与公私密钥对一起工作。
Xero 中的 OAuth 2.0 似乎只支持授权码授予流程,文档:https://developer.xero.com/documentation/oauth2/auth-flow
这将要求用户在每次使用我们的应用程序时登录 Xero 帐户。替代方案可能是在配置集成时一次性登录,然后我们将随后使用刷新令牌来获取新令牌(在令牌过期之前 12 分钟)并继续无缝使用它。
Xero 大佬能否确认一下上述方法是否可行?
干杯, JK
【问题讨论】:
标签: xero-api