【发布时间】:2018-05-17 19:18:42
【问题描述】:
我使用Django REST Frameword 和Django oAuth Toolkit 编写了用于oauth2 身份验证的API,并使用Postman 来测试我的API 授权过程。
我必须发送以下 curl 请求
curl -X POST -d "grant_type=password&username=<user>&password=<password>" -u "<client_id>:<client_secret" http://127.0.0.1:3333/auth/token/
我可以简单地使用 Postman Get Access Token 窗口生成access_token
但我想通过发送请求并使用请求表单传递数据来做到这一点,这样我就可以测试 API 并生成身份验证文档。
现在,我可以在form-data 中传递用户数据(用户名、密码),但是如何传递client_id 和client_secret?
【问题讨论】:
-
通过 POST 请求发送数据有 3 个选项,1. Post Form Body,2. Headers n 3. Url Params。你能写出你的 API 是如何使用 client_id 和 client_secret 的吗?然后,我们可以相应地添加这些键值对
-
你可以看到在 curl 请求中使用了
-u标志。发送客户端 ID 和密码的方式是client_id:client_secret。其中没有使用名称参数。所以,我认为它是在标题中发送的。但我找不到任何字段将client_id和secret放入Authorization选项卡和Headers选项卡要求键值对。
标签: postman django-oauth