0
有沒有什麼辦法可以與用戶的詳細信息(用戶名,密碼等?)如何獲得OAuth用戶令牌而無需Web登錄?
有沒有什麼辦法可以與用戶的詳細信息(用戶名,密碼等?)如何獲得OAuth用戶令牌而無需Web登錄?
RFC 6749(如要OAuth 2.0授權框架)定義了4個流由客戶端應用程序可以獲取發出的訪問令牌的OAuth用戶令牌由授權服務器。其中,Resource Owner Password Credentials Grant可以通過提供用戶名和密碼來獲取訪問令牌。
下面是使用資源所有者密碼憑證流(從RFC 6749的摘錄)的令牌請求的例子:
POST /token HTTP/1.1
Host: server.example.com
Authorization: Basic czZCaGRSa3F0MzpnWDFmQmF0M2JW
Content-Type: application/x-www-form-urlencoded
grant_type=password&username=johndoe&password=A3ddj3w
然而,可能的是,Facebook的授權服務器不支持的資源所有者密碼憑證流動。