Я правильно не понимаю OAuth 2.0? - PullRequest
0 голосов
/ 06 апреля 2020

Вот мой сценарий: у меня есть веб-сайт, который должен периодически просматривать некоторые списки eBay и обновлять цены на моем собственном веб-сайте.

Для этого я хочу использовать API eBay. Я зарегистрировался на developer.ebay.com и добавил приложение или набор ключей. Это приложение имеет идентификатор клиента, секрет клиента, токен uri et c.

Теперь, насколько я понимаю, если я внедрю на своем веб-сайте клиент / помощник oauth2 со всеми этими данными, все операции извлечения токенов должны работать. без каких-либо дополнительных действий или действий. Но почему-то API всегда требует другого входа в систему. Я не хочу, чтобы кто-нибудь входил в свою учетную запись eBay, потому что я думал, что мое приложение / набор ключей уже сделали это.

Здесь есть хорошее объяснение , но если вы посмотрите на пункт 5:

Этот URL-адрес в браузере перенаправит вас на страницу входа, чтобы пользователь разрешил вашему приложению доступ к своей учетной записи, но только для областей в URL-адресе.

не значит ли это, что логин должен произойти? Это почему? Разве я не регистрировал свое приложение уже?

Спасибо за любой вклад, я действительно заблудился.

То, что я нашел более простым для реализации, было грантом client_credential, но символ этого явно недостаточно для вызовов API, которые я хочу сделать (как ни странно).

...