Процесс аутентификации после того, как продавец установил приложение - PullRequest
0 голосов
/ 05 декабря 2018

Я реализовал процесс установки встроенного приложения и получил токен доступа для магазина на бэкэнде.Как я должен аутентифицировать пользователя, когда он открывает приложение сейчас?Когда пользователь открывает мое приложение, в строке запроса нет названия магазина и hmac.

1 Ответ

0 голосов
/ 05 декабря 2018

Когда вы получаете токен обратно для магазина, вы должны хранить этот токен в своем слое постоянства, чтобы вы могли использовать его повторно и начать сеанс.Всякий раз, когда Shopify отправляет запрос в ваше приложение, они включают название магазина, чтобы вы могли найти его, получить токен и начать сеанс.Запросы без названия магазина и времени повторной аутентификации заклинания сеанса.

Вам не хватает части о начале сеанса?Если кто-то пытается получить доступ к вашему приложению без аутентификации, вам необходимо явно заблокировать этот доступ.Сложность заключается в том, чтобы все запросы от вашего приложения к вашему приложению включали название магазина, чтобы после истечения срока действия сеанса, который вы начали, у вас была возможность повторно подтвердить его.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...