【问题标题】:oAuth Access TokenoAuth 访问令牌
【发布时间】:2017-12-18 13:05:24
【问题描述】:

你好,我是 oAuth 的新手,我用那个例子创建了一个到 Magento 的休息连接

http://devdocs.magento.com/guides/m1x/api/rest/introduction.html

php 脚本正在运行,我可以连接到 magento。但我必须输入管理员凭据,然后我必须单击授权按钮。

现在我的“magento rest 项目”由数据库触发。所以我在过去的几个小时里一直在搜索如何在不真正点击按钮的情况下获得 accesstoken? cli是否有类似的东西,甚至有可能吗?

非常感谢您帮助我理解它。 欢呼拍拍

【问题讨论】:

    标签: magento oauth oauth-2.0


    【解决方案1】:

    如果他们支持client credential grant,那将是可能的,或者如果他们支持refresh tokens,则有点可能。不幸的是,它们也不支持。

    对于您正在实施的authorization code grant,通过询问用户是否愿意允许您的客户访问他们的数据(以保护用户的隐私)来做出授权决定。 Magento docs 中也提到了这一点。

    【讨论】:

      【解决方案2】:

      内置的 Magento REST Api 功能不支持授权码授权以外的授权类型。

      我设法使用了自定义的 oAuth2 库 (https://bshaffer.github.io)(自定义类,使其与 magento 所基于的 Zend 框架兼容)。它会让您选择自己的授权类型(在您的情况下,客户端凭据授权)。

      缺点是我必须重新创建所有 REST API 端点。好处是它并不难,至少不比使用 Magento 内置的 REST API 功能创建自定义端点更难。

      【讨论】:

        猜你喜欢
        • 2019-07-23
        • 1970-01-01
        • 2013-05-26
        • 2018-02-17
        • 1970-01-01
        • 2015-04-01
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多