2016-01-07 13 views
0

我創建一個公共應用程序,電子郵件,推到我的用戶Aweber電子郵件列表。允許我的用戶,推動用戶到他們的Aweber列表(安全&令牌)

我已經得到的地步,我可以讓我的用戶驗證其Aweber帳戶,然後按郵件到該帳戶。但是,Aweber提供的驗證碼使用訪問令牌來驗證我的用戶憑據。

我需要我的代碼,不斷能夠訪問他們的名單,所以我假設我現在需要我的服務器在數據庫上這些令牌存儲在爲了做到這一點。

1)是如何工作的,通常像這樣的應用程序?

2)什麼是本質安全和東西呢?訪問令牌通常是加密的嗎?

回答

0

AWeber必須使用AuthorizationCodeGrant flow ...很可能。在那種情況下,他們可能也會發佈一個刷新令牌。

這刷新令牌可一旦他們已經過期,你獲得新令牌。您應該存儲這兩個令牌並使用它們以進行API調用。通常你必須在每個呼叫的頭部傳遞令牌。無論如何,這是持票人令牌的工作原理。這是一個標準。

相關問題