【发布时间】:2014-03-13 01:51:15
【问题描述】:
到目前为止,我们一直在开发的 REST API 应用程序使用一个简单的 api 密钥作为 URL 参数传入,但我们刚刚切换到使用 OAuth2 Client Credentials Flow。
这是一个简单的工作流程,其中客户端通过基本身份验证发布密钥和机密,并接收即将到期的访问令牌。不幸的是,尽管它很简单,但在开发过程中或让我们的支持团队进行安装完整性检查时,在浏览器中对 API 进行快速测试变得相当困难。
我已经为 Chrome 尝试了 OAuth 2.0 Playground 和 REST Console,但它们似乎都只支持更复杂的 Authorization Code Grant 工作流程。是否有支持客户端凭据流的基于浏览器的工具?
【问题讨论】:
-
休息控制台测试客户端凭据流有什么问题?
-
最近我用火狐海报工具测试客户端凭据流
-
您可以使用 REST 控制台手动发出令牌请求,然后手动设置身份验证标头,但内置的 OAuth2 支持要求您填写三个不同的 URL,即使客户端凭据仅流动需要一个。