使用 Postman 進行 OAuth 2.0 授權


藉助 OAuth 2.0,我們首先將獲取一個 API 的訪問令牌。此令牌將用於對所有未來請求進行驗證。透過 OAuth 2.0 訪問資料的方式因不同的 API 訪問提供商而異。然而,它通常包括在使用者、API 和客戶端之間來回傳送請求。

OAuth 2.0 流程

  • 客戶端傳送請求,授權使用者訪問資料。

  • 如果使用者允許訪問,則應用程式從服務提供商請求訪問令牌。這是透過將來自使用者的訪問許可和身份驗證資訊傳送給確定客戶端來完成的。

  • 服務提供商檢查此資訊並生成訪問令牌。

  • 客戶端使用訪問令牌在服務提供商的幫助下發送使用者資料請求。

在 Postman 中,我們必須在“授權”選項卡下的“型別”下拉選單中選擇“OAuth 2.0”選項。我們必須註明是要從請求 URL 還是標頭中傳送身份驗證資訊。

若要請求訪問令牌,我們必須在“配置新令牌”部分下填寫詳細資訊。

成功生成令牌後,它將反映在請求標頭中。

更新於:2021 年 6 月 25 日

266 次瀏覽

開始你的職業

完成課程認證

開始
廣告