他のベンダーが作成したREST Webサービスにアクセスしたいです。しかし、問題はOAuthのセキュリティです。私はユーザー名、パスワード、消費者キーと消費者の秘密を持っています。OAuthセキュリティで保護されたRestサービスにアクセスする最も良い方法は何ですか?
まず、リフレッシュトークンを取得するサービスを呼び出します。これは応答です
{
"scope": "PRODUCTION",
"token_type": "bearer",
"expires_in": 3148,
"refresh_token": "315381713fc905a8c5f586d5145bd84",
"access_token": "46ed281862dc48d2d46372fc2e84e5"
}
有効期限付きのrefresh_tokenを取得しました。有効期限が切れるまでこのトークンをデータベースまたはメモリに保持し、そのリフレッシュトークンの有効期限が切れた後にリフレッシュトークンを取得するためにこのサービスを再度呼び出す必要があります。
このリフレッシュとアクセストークンを私の側(データベースまたはメモリ)に保存する方法はわかりません。このサービスにアクセスするより良い方法を見つけるのを手伝ってください。
アクセストークンとリフレッシュトークンは公開されていません。彼らはあなたの "秘密の鍵"です。 「PRODUCTION」APIエンドポイントを提供していないのは良いことです: – Uzbekjon
はい。このトークンは実際のトークンではありません。私はそれらを編集し、ここに投稿します。 –