【发布时间】:2015-05-28 21:31:31
【问题描述】:
我正在处理 Box 集成,遇到了一个有趣的场景:
- Box 用户在 Box 中右击并选择一个动作
- 用户在 iframe 中被发送到 client_url。
- 由于在框中我们必须跟踪每个用户的访问和刷新令牌,因此在此过程中,我们在应用程序逻辑中发现用户缺少有效令牌。
根据我们发送给用户的文档:
GET https://app.box.com/api/oauth2/authorize?response_type=code&client_id=MY_CLIENT_ID&state=security_token%3DKnhMJatFipTAnM0nHlZA
然后 Box 从那里将用户发送到配置的 redirect_uri。我的问题是在身份验证之后,我们如何回到我们为 Box 应用程序配置的已配置的 client_callback url?我看不到返回原始 url 的方法,因为我们必须为 Box 身份验证注入一个视图,然后路由到 oauth 回调 url。
谢谢!
【问题讨论】: