- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我正在开发一款 Slack 应用程序,用户可以使用 Slack 的 Oauth 流程将其安装到工作区。安装和配置应用程序后,我使用 Oauth 允许用户登录并对应用程序配置进行更改。
新用户的流程使用“添加到 Slack”按钮,该按钮要求用户同意允许 bot
和 identity.*
范围,之后我的应用会检索并存储机器人和用户 token 。
现在我想允许同一用户使用“使用 Slack 登录”Oauth 流程登录。每the Slack documentation ,“使用 Slack 登录”流程只允许使用相同的 /oauth/authorize
端点,但只请求一个 identity.*
范围(我正在使用identity.basic
):
<a href="https://slack.com/oauth/authorize?scope=identity.basic&client_id=REDACTED">Sign in with Slack</a>
用户已经在初始应用安装时授权我的应用使用 bot
和 identity.*
范围,但令人惊讶的是,他/她再次被提示确认允许我的app identity.*
每个“使用 Slack 登录”操作的范围。
slack 文档暗示后续登录尝试将导致自动重定向:
After a user clicks your Sign in with Slack button, their web browser should arrive on Slack's servers.
Your application will wait patiently while the user handles some business or Slack just sends them on their way back to your redirect URL.
(强调我的)
但是,Slack 总是 请求用户(重新)授权我的应用程序使用 identity.*
范围。如何通过一键式流程让用户登录使用 Slack?
我联系了 Slack 团队并得到了这样的回复:
Unfortunately it looks like we'll need to update the documentation as for the moment what's described there is not accurate. Particularly:
Returning users won’t be distracted by unnecessary approvals, we’ll send them back to your site, service, or app as fast as we can!
由于我们对身份验证流程进行了更改,现在我们允许用户选择他们正在使用的工作区,因此我们再次向他们展示“范围”或“权限”页面。 这绝对是我们应该考虑改进的地方,但目前这是预期的行为,我们将修改文档以反射(reflect)这一点。
对于这个坏消息,我们深表歉意。
截至 2019 年 11 月 17 日 Sign in with Slack documentation还没有更新。
最佳答案
如果您需要使用经过身份验证的 Slack 用户实现链接到您的 Slack 应用程序的网页,您有两种选择:
一种方法是使用 Slack 登录来验证您网页的用户。这使您可以清楚地对用户进行身份验证。但是,缺点是用户每次再次打开此网页时都必须重复登录过程。通过使用 cookie 让用户在浏览器重新启动之间保持登录状态,直到他们手动退出 Web 应用程序,可以在一定程度上缓解这种情况。
请注意,此身份验证过程独立于登录到其 Slack 工作区的用户。
或者,您可以让用户直接从 Slack 打开您的网络应用程序,例如通过单击您提供的链接按钮。此 URL 需要包含允许您的网络应用程序获取用户当前上下文的信息,例如他的 Slack 和用户 ID。
请注意,此 URL 可以获得并可能被用户滥用,因此您需要添加措施来保护它,例如通过加密 ID 或通过添加安全散列或一次性 token ...
关于oauth-2.0 - 松弛 Oauth : Automatically authorize user if user had already authorized app,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58478994/
如果我调用一个应用程序两次或多次,但只有一个实例应该运行(这是所需的),我就会遇到一个问题。 首先一些(可能必要的)背景信息: 使用 MAC OS X El Capitan (10.11.6) 我有一
覆盖文件。覆盖 Apps 脚本文件。 这是不是 创建一个新的 Apps 脚本文件的问题。那对我没有帮助。我需要更新 现有的 Apps 脚本文件。这个问题类似于创建一个新文件,但不是同一个问题。更新的语
我是 Apps 脚本的新手,正在尝试了解使用另一个帐户在一个帐户中运行/触发脚本的基础知识。需要注意的是:我想在访问脚本的用户而不是拥有脚本的用户的情况下运行脚本——以便将运行时间分配给访问的用户。
我是 Apps 脚本的新手,正在尝试了解使用另一个帐户在一个帐户中运行/触发脚本的基础知识。需要注意的是:我想在访问脚本的用户而不是拥有脚本的用户的情况下运行脚本——以便将运行时间分配给访问的用户。
我有一个安卓应用程序。我想为我的应用程序实现 App Indexing。 我已经点击了 Google 开发者链接 https://developers.google.com/app-indexing/
有什么区别: import App from '../components/App'; 和 var App = require('../components/App'); 两者都用于获取组件,但它没有
问题: 我有一个使用 requireJS 的简单演示应用程序。当require.min.js脚本加载时,它尝试加载入口点脚本。但是,问题是,而不是 localhost:8090/js/app.js它尝
我正在构建一个 React Native 应用程序,目前正在尝试通过 Firebase Auth 实现一个身份验证注册系统。我已经按照指南/网站上的文档来设置 Firebase 配置文件。我运行该应用
因此 app.yaml 文件的一部分如下所示(至少在 GAE 教程中): handlers: - url: /.* script: main.app 但是,我也看到它看起来像这样: handler
我是Android App开发的新手。当我尝试创建一个新项目Android Project时,弹出以下消息: Information:Gradle tasks [:app:generateDebugS
我正在编写一个应用程序脚本(用于处理电子邮件、任务和日历事件)并希望将其部署为网络应用程序。 该应用程序将在运行它的用户的上下文中运行。该应用程序将被超过 10k+ 的用户使用,甚至可能更多。 在将其
我需要实现一个用于登录网站的 Google Apps 脚本应用,然后如果该网站上的身份验证过程成功,用户应该会在 google 脚本边栏中收到一条消息。 例如:用户输入他的邮箱和密码,然后他点击登录按
我正在开发一个跨平台应用程序,它将在 Google Play 商店和 App Store 上发布。 Google Play 政策以及 App Store 政策规定,您不能使用其他支付系统购买将在应用程
我的 AppEngine 应用程序在我的台式机上的开发服务器上运行良好,但我无法在 Google 服务器上获取版本以关注我的源代码更新。 这是最有说服力的例证。我的 app.yaml 文件开始于: a
我像这样将所有内容重定向到我的 app.yaml 中的单个文件 - url: /.* script: frontcontroller.application 但我仍然必须使用 robots.txt
我想构建一个基于 App Engine 的网络应用程序,并使用 Google 帐户对用户进行身份验证。我需要来自多个域的用户可以登录。从我读到的内容看来,仅使用 Google Accounts API
我无法将我的域指向我使用 Google App Engine 托管的网站。这是背景……注意区分“google apps”(域托管、电子邮件等)和“google app engine”(网站框架)的概念
是否可以通过 App Engine 上内置的 OpenId 实现单点登录?我一直在尝试集成一个 Marketplace 应用程序,并让用户在来自 Google Apps(管理面板或通用导航)时登录。我
有没有办法从 azure-cli 为 Web 应用或函数应用创建和/或激活 App Insights? 现在浏览文档。 最佳答案 我之前也考虑过你的问题。要创建应用程序洞察力,az resource
我在以 Angular 创建新项目时遇到问题。当我运行 ng new myapp 命令时,我得到以下命令 ng 新问候语 Error: Path "/app/app.module.ts" does n
我是一名优秀的程序员,十分优秀!