2016-10-24 13 views
0

私が理解していることは、BoxからのEnterprise APIはサーバ - サーバーJWT認証のみで動作し、OAuth2ベースの認証とは異なります。 OAuth2ベースの認証を持つボックス統合では、Enterprise APIではなくContent APIのみがサポートされています。OAuth2で認証されたアプリケーションでBox API Enterprise APIを使用できません

OAuthを持つ方法はありますか?& Ebterprise APIは同時にですか? (私は本質的にユーザ&を第三者の企業に分けて管理したい)

あなたの意見やアドバイスはありますか?前もって感謝します!

答えて

2

私が理解しているように、Enterprise API from Boxは、サーバーサーバーJWT認証のみで動作し、OAuth2ベースの認証とは異なります。

これは正しくありませんが、私はあなたがその理解にどのように到達できるかを見ることができます。従来の3-Legged OAuthを使用してBox Enterprise APIを操作できます。事実、長年にわたり、3-Legged OAuthはでした。 Box APIで作業する方法でした。適切なエンタープライズスコープは、アプリの設定で選択する必要があります

  1. :3本足のOAuthアクセストークンは、エンタープライズAPI呼び出しを行うようにするためには

  2. エンタープライズ管理者または共同管理者特権を持つユーザーのトークンが発行されている必要があります。

JWT認証とエンタープライズAPIとの関係は便利です。エンタープライズAPIアプリケーションは、非対話型のサーバー側スクリプトであることが多く、複数のプロセスにスケールアウトされます。これらのシナリオでは、JWTは3-Legged OAuthよりもはるかに簡単です。

関連する問題