- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我有一个 Node.js 应用程序,它具有一组“复杂”的 OAuth 流,以便使用户体验更简单。
我有通常的登录和注册流程,您可以使用 OAuth 提供程序进行身份验证。我在这里不需要任何特殊的范围,因为 OAuth 纯粹用于身份验证,并且用户没有理由想要给我更高的访问权限(例如私有(private) GitHub 存储库),甚至可能会认为这是一件不光彩的事情,所以他就走开了,再也没有访问过我的产品。因此,纯身份验证流程没有范围
。
该应用程序还具有导入功能,您可以从 OAuth 提供商(例如 GitHub 存储库)导入实体列表。默认情况下,此处也不会要求您提供任何范围
。
单击“正在查找您的私有(private)存储库?”按钮将再次针对 GitHub 对您进行身份验证,询问存储库
范围。这一切都很好。
当用户尝试再次登录或执行任何可能对他们进行身份验证但未明确请求 repo
范围的操作时,GitHub 会认为这是一个显式降级请求。
问题是用户在登录期间无缘无故地不想降级。同样,我不想在登录期间请求超出我需要的权限。
让事情保持这种状态会比登录时请求repo
更糟糕,但这也是一个非常糟糕的选择。
除了这两个非解决方案之外,我提出的潜在解决方案是:
范围
明确向 GitHub 请求唯一访问 token ,单独存储 token ,并在以后根据需要使用它们那就太好了,只是它太有状态了,而且我还没有找到一种方法来做到这一点;他们似乎为每个应用程序用户提供一个 token ,我怀疑这就是 OAuth 在很大程度上的工作方式,但我并不是这方面的专家。
在我看来,这应该是默认行为。无论如何,有什么方法可以告诉 GitHub 不要降级 token 吗?
如果没有,是否有其他方法可以解决此问题,而无需在整个应用程序中请求相同的范围?这首先会部分地违背作用域的目的。
此外,这是 GitHub 特有的问题吗?我是否必须逐个提供商来处理此问题?是否有一个协议(protocol)级的解决方案可以奇迹般地让问题消失?或者 OAuth 构建时并未考虑到用户体验?
FWIW我正在使用iojs
和passportjs
,但我认为这与这个问题没有任何关系。
最佳答案
事实证明,问题出在我的代码中,就像通常那样。我在身份验证流程上显式设置了一个属性(options.scope: []
,对于使用 Passport 的用户),这导致了包含 的 GitHub 授权 URL >&scope=&
,这意味着我明确要求降级。
删除该选项,以防我没有明确的范围要求解决问题。哇!
关于node.js - 同一应用程序中不同流程的 OAuth 范围?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/30983313/
已关闭。此问题不符合Stack Overflow guidelines 。目前不接受答案。 要求我们推荐或查找工具、库或最喜欢的场外资源的问题对于 Stack Overflow 来说是偏离主题的,因为
首先是一些背景;我们正在开发一个数据仓库,并对我们的 ETL 过程使用哪些工具进行一些研究。该团队非常以开发人员为中心,每个人都熟悉 C#。到目前为止,我已经看过 RhinoETL、Pentaho (
我需要具有管理员权限的进程。从this问题和答案来看,似乎没有比启动单独进程更好的方法了。因为我宁愿有一个专用于该过程的过程,而不是仅为此方法在第二个过程中启动我的原始应用程序–我以为我会在VS201
我有这个函数来压平对象 export function flattenObject(object: Object, prefix: string = "") { return Object.key
我正在开发一个基于java的Web应用程序,它要求我使用来自SIP( session 启动协议(protocol))消息的输入生成序列图。我必须表示不同电话和相应服务器之间的调用流程。我可以利用任何工
这是我的代码: Process p=Runtime.getRuntime().exec("something command"); String s; JFrame frame = new JFram
我对 istio 的 mTLS 流程有点困惑。在bookinginfo 示例中,我看到服务通过http 而不是https 进行调用。如果服务之间有 mTLS 那么服务会进行 http 调用吗? 是否可
很难说出这里问的是什么。这个问题是含糊的、模糊的、不完整的、过于宽泛的或修辞性的,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开它,visit the help center 。 已关
之前做过一个简单的纸牌游戏,对程序的整体流程有自己的想法。我最关心的是卡片触发器。 假设我们有一张名为“Guy”的牌,其效果为“每当你打出另一张牌时,获得 2 点生命”。我将如何将其合并到我的代码中?
我有 4 个 Activity 。 A、B、C 和 D。 用户可以从每个 Activity 开始任何 Activity 。 即 Activity A 有 3 个按钮来启动 B、C 和 D。以同样的方式
我做了一个简单的路由器类,简化后看起来像这样 // @flow import { Container } from 'unstated' type State = { history: Objec
我有两个 Activity ,比如 A1 和 A2。顺序为 A1->A2我从 A1 开始 A2 而没有在 A1 中调用 finish() 。在 A2 中按下后退按钮后,我想在 A1 中触发一个功能。但
我正在考虑在我的下一个项目中使用 BPEL。我试用了 Netbeans BPEL 设计器,我对它很满意。但在我决定使用 BPEL 之前,我想知道它对测试驱动开发的适用程度。不幸的是,我对那个话题知之甚
我需要将两个表格堆叠在一起,前后都有内容。我无法让后面的内容正常流动。堆叠的 table 高度可变。 HTML 结构: ... other content ...
我是 Hibernate 的新手。我无法理解 Hibernate 的流程。请澄清我的疑问。 我有“HibernateUtil.java ”和以下语句 sessionFactory = new Anno
早上好 我开始使用 Ruby,想创建一个小工具来获取我的公共(public) IP 并通过电子邮件发送。我遇到了字符串比较和无法处理的 if/else block 的基本问题。 代码非常简单(见下文)
我目前正尝试在我的团队中建立一个开发流程并阅读有关 GitFlow 的信息。它看起来很有趣,但我可以发现一些问题。 让我们假设以下场景: 我们完成了 F1、F2 和 F3 功能,并将它们 merge
我已经使用 git flow 有一段时间了。我很想了解一个特定的用例。 对于我的一个项目,我有一张新网站功能的门票。此工单取决于许多子任务。我想为主工单创建一个功能分支,然后为每个子任务创建一个脱离父
简介 "终结"一般被分为确定性终结(显示清除)与非确定性终结(隐式清除) 确定性终结主要 提供给开发人员一个显式清理的方法,比如try-finally,using。
你怎么知道在一个程序中已经发现并解决了尽可能多的错误? 几年前我读过一篇关于调试的文档(我认为这是某种 HOWTO)。其中,该文档描述了一种技术,其中编程团队故意将错误添加到代码中并将其传递给 QA
我是一名优秀的程序员,十分优秀!