【问题标题】:How to revoke Asana OAuth tokens?如何撤销 Asana OAuth 令牌?
【发布时间】:2015-03-09 23:39:15
【问题描述】:

将 Asana 的 NodeJS 模块 (https://github.com/Asana/node-asana) 与 OAuth 结合使用,我可以做些什么来撤销用户的访问权限和/或刷新令牌?

目前,当用户告诉我他们想与 Asana 断开连接时,我只是忘记了他们的令牌。但似乎也将这个词传递给 Asana 会更友好,这样他们就可以清理自己的数据。

【问题讨论】:

    标签: oauth-2.0 asana asana-connect


    【解决方案1】:

    如果用户想要撤销对应用的授权,他们目前必须通过应用管理屏幕(在帐户设置下)。这是一个有趣的建议 - 您是否见过以您喜欢的方式执行此操作的其他 API?

    【讨论】:

    • Google 和 Evernote 的 API 就是几个例子。我找不到记录 Google API 的链接,但这是他们去年添加 API 的提交:github.com/google/google-api-nodejs-client/releases/tag/1.0.3。这是 Evernote 的 API:dev.evernote.com/doc/reference/…。我已经使用了这两种方法并且它们运行良好。我希望为 Asana 找到同样的东西。
    • 我接受这个答案,因为我相信它是正确的。但是对于 Asana 来说,为用户添加一个端点来撤销他们的凭据会很棒。用户可以从某个远程服务建立到 Asana 的 OAuth 连接,但不能从相同的上下文中撤销它们,这是一个重大的疏忽。必须去 Asana 网站并在您的设置中四处挖掘,这有点错过了 OAuth 的意义。
    • @Ghazgkull ...除了体式的一切都很容易发现...但是我有点同意
    猜你喜欢
    • 1970-01-01
    • 2020-06-24
    • 2017-06-20
    • 2015-04-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多