Sto usando django-oauth-toolkit 0.7 nel mio progetto django per fornire oauth tramite il mio sito web, ho seguito i passaggi here e ho ottenuto il token di accesso. Ma non riesco a ottenere il nuovo access token
(se il token di accesso è scaduto) con il token di aggiornamento . Sono in grado di ottenere il token di accesso con consumer client. Ma come posso ottenere questo con il mio URL nel mio sito web, perché non sono in grado di vedere quali parametri stanno andando al mio sito quando sto cercando di ottenere un nuovo token di accesso con un token di aggiornamento. Qualsiasi aiuto sarebbe appagato, Grazie in anticipo!Come utilizzare il token di aggiornamento per ottenere un nuovo token di accesso (django-oauth-toolkit)?
miei access token e aggiornare i token sono come questo:
{
"access_token":"1/fFAGRNJru1FTz70BzhT3Zg",
"expires_in":3920,
"token_type":"Bearer",
"refresh_token":"1/xEoDL4iW3cxlI7yDbSRFYNG01kVKM2C-259HOF2aQbI"
}
E sto facendo funzionare il mio sito con localhost:8000
come si protegge il client segreto dell'applicazione oauth se è un client o un'applicazione mobile? –
@AshishGupta È possibile eseguire il tunnel della richiesta tramite il proprio server. Ad esempio: crea uno script PHP e passa il token di aggiornamento ad esso. Il server conosce il segreto e lo invia all'API di Reddit e restituisce il risultato al client, in modo che il client non debba mai conoscere il segreto. – BnMcG