【发布时间】:2019-09-19 08:54:58
【问题描述】:
Stitch 提供了一个连接 API,如果您是 Stitch 合作伙伴,您可以使用该 API 代表其他客户执行操作。 (否则使用连接 API,您只能访问您自己的帐户)
使用他们的 Connect API,我们可以通过调用源端点 (https://www.stitchdata.com/docs/stitch-connect/api#create-a-source) 创建导入 API 集成,但由于某种原因,它是在没有导入 API 访问令牌的情况下创建的(用户必须手动创建它说整合)。
我怎样才能代表他们创建这样的令牌,而不强制他们转到他们的帐户并生成和复制所述导入 API 访问令牌?
不要将 Connect API 访问令牌与其集成的导入 API 访问令牌混淆。其帐户中的每个 Import API 集成最多可以生成/使用 2 个导入 API 访问令牌。
我已经阅读了 Stitch 的 Import API 和 Connect API 的所有内容,并且我也相信这之前一直有效,但由于某种原因,它返回的源对象在其属性字段中没有任何访问令牌。
资源:
【问题讨论】:
-
我对这项服务一无所知,但 “我怎样才能代表他们创建这样的令牌,而不强迫他们转到他们的帐户并生成并复制所述导入 API 访问令牌?” 听起来不太可能。您是否会订阅一项服务,您不认识的其他人可以代表您创建访问令牌,然后使用它代表您执行操作?所有这些都没有得到您的任何确认和/或主动明确的行动?如果我是客户,我希望不会。
-
@AdrianoRepetti 连接 API 声明您可以通过用户名执行任何操作。当您创建集成时,您可以为所述集成创建访问令牌属于常识,因为创建集成的特权远远超过为所述集成创建访问令牌的特权。
-
如果我正确理解了上下文,那么 "... 它属于常识,您可以为所述集成创建访问令牌..." 是很有争议的。是什么阻止你做客户不想做的事情?!访问令牌。获得访问令牌后,您可以进行集成,因为这是明确的同意(是的,即使它需要从多方收集它们)。哦等等,我在 SpiritBob 的同一家银行有一个银行账户,让我们为他的账户创建一个新密码,以便将一些钱转移到其他地方……听起来不对,对吧?