【发布时间】:2013-10-30 17:27:26
【问题描述】:
我正在开发一个需要实现三足 OAuth 2.0 流程的网络应用程序。 Smartsheet API 文档http://smartsheet.com/developers/api-documentation 说该 API 支持标准 OAuth 2.0 流。然而,经过仔细检查,我发现访问和刷新令牌管理操作要求我必须通过哈希发送,而不是通过客户端密码(这似乎是其他 API 中的标准行为)发送,引用“SHA-256与管道和授权代码连接的客户端密码的哈希值。client_secret 永远不会与请求一起发送。"
鉴于这与标准 OAuth 2.0 流程不同,Smartsheet API 是否支持标准行为?
【问题讨论】:
标签: oauth smartsheet-api