在我的項目中使用oauth服務器爲我的項目構建API以進行授權(我花了https://github.com/bshaffer/oauth2-server-php)。 用戶將能夠編寫自己的應用程序,並通過iframe將其集成到我的項目中。如何檢測用戶正在使用哪種令牌
我有API使用者兩類允許的:其可以通過appllication直接調用
API方法(交付式= client_credentials)
當應用程序調用代表的API方法當用戶授權訪問他的應用程序的數據時(授權類型= authorization_code)
所以會有兩種類型的a在我的項目上訪問令牌,以及如何檢測此時使用的令牌用戶類型,並允許或限制他的操作?
p/s/Sorr對於英文不好和文中可能出現的錯誤。