【发布时间】:2014-12-05 13:22:46
【问题描述】:
我有一个发布到内部 API 的 JavaScript 应用,该 API 是 OAuth2,我们在请求的标头中包含访问令牌:
Authorization:Bearer 2267a056aab4100228a046267bfdfef6c2d73aaec66403eddf854914fa829310
当我们尝试使用过期令牌发布到 api 时,我们会返回带有此标头的 401(我们应该这样做):
WWW-Authenticate:OAuth realm='OAuth API', error='expired_token'
但在 iOS 上,这会触发本机“基本身份验证”弹出窗口,要求输入用户名和密码,这不仅是错误的(我很确定),而且还会让我们的用户感到困惑。
有没有办法让 iOS 不弹出这个窗口?
【问题讨论】:
标签: javascript ios oauth-2.0