2016-02-25 77 views
0

我正在學習使用Dropbox API,並在使用令牌流時感到困惑。dropbox oauth令牌流:重定向,無需點擊「允許」?

由於guide表明,流動應該是這樣的:

  1. 應用程序將用戶重定向到一個Dropbox的網頁,即... /的oauth2 /授權在
  2. 用戶登錄和批准程序
  3. 重定向迴應用程序。此時,應用程序將獲得訪問令牌。

然而,當我請求的URL:

.../oauth2/authorize?client_id=xxx&response_type=token&redirect_uri=xxx 

我是直接重定向到目的地,

REDIRECT_URI = "#access_token=xxx&token_type=bearer&uid=xxx" 

與「批准步」被跳過,也就是我的訪問令牌不被允許。

這是一個錯誤還是我的錯?

任何幫助,將不勝感激:]

回答

0

在某些情況下,當用戶已經批准的應用程序以前訪問他們的帳戶,他們將自動通過應用授權流重定向。

如果你想,你的應用程序可以防止通過force_reapprove參數發生這種行爲,記錄爲/的oauth2 /授權頁面在這裏:

https://www.dropbox.com/developers/core/docs#oa2-authorize