gpt4 book ai didi

box-api - 没有 UI 的 OAuth2?

转载 作者:行者123 更新时间:2023-12-04 05:15:56 25 4
gpt4 key购买 nike

我正在开发一个将 Box 与身份管理环境集成的应用程序,以实现 SSO 和用户生命周期管理。基本上,我们的用户使用 SAML 登录他们的 Box 帐户,然后他们的 Box 帐户的状态是根据他们公司帐户的状态进行管理的——如果我们终止用户,则用户的 Box 帐户需要被禁用。这是 OAuth2 更改之前正在进行的众多用例之一。

在 OAuth2 更改之前,我能够使用 api_key 和 auth_token 对我的企业管理员帐户进行身份验证。这非常有效。

现在,使用 OAuth2,我不确定如何继续。根本没有用户界面,我没有地方处理授权 token 的重定向。此外,这是一个使用企业管理员帐户运行的夜间进程,因此每次运行时我都必须获得新的刷新 token 和不记名 token 。

这对我的用例没有多大意义。有替代方案吗?

最佳答案

我正忙着写同样的代码,和你一样沮丧。但是刷新 token 确实存在 14 天,我计划做的是将返回的值加密存储在注册表中。每次运行我的第一个 Action 就是刷新不记名 key 。

然而,目前没有关于逐步淘汰 V1 Auth 方法的时间表,并且由于一些企业内容尚未移植到 API V2,我怀疑如果有足够多的企业插入 BOX API 团队对此解决方案,我相信他们会听。

老实说,我更喜欢 OAuth2 解决方案,因为它会阻止您的整个企业数据的 key 以明文形式通过互联网作为 API V1 中的 URL 参数发送,如果有人确实设法破坏了 SSL,则只能获取访问 token 最多 60 分钟。

不确定你用什么语言编写例程,但我正在使用 John Hoerr 在 GitHub 上编写的 API V2 SDK,除了他从 .Net 的角度直接修复的一些小问题之外,它使 API 变得更加重要SDK 处理的所有反序列化的愉快体验。

关于box-api - 没有 UI 的 OAuth2?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14264101/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com