Verifikasie
Hierdie bladsy is uit Engels vertaal. As die twee verskil, is die Engelse bladsy korrek. Lees die Engelse bladsy
Jy skep ‘n kliënt met die kliënt-ID en kliëntgeheim van ‘n OAuth-kliënt. Die biblioteek doen die res. Dit vra jou nooit vir ‘n toegangstoken nie.
Wat die biblioteek vir jou doen
- Een ruil, gedeel. Die eerste oproep wat ‘n token nodig het, ruil jou geloofsbriewe daarvoor. As verskeie oproepe gelyktydig begin, wag hulle almal op daardie een ruil eerder as dat elkeen sy eie begin.
- In die kas totdat dit amper verval. Die token word hergebruik tot 60 sekondes voordat dit verval, en dan by die volgende oproep vervang. Niks word in die agtergrond verfris nie, so ‘n ledige proses stuur geen versoeke nie.
- Een herprobeerslag by 401. As die API ‘n token verwerp, vergeet die biblioteek dit, haal ‘n vars een en herhaal die oproep een keer. ‘n Tweede 401 word as ‘n API-fout opgewerp.
- ‘n Begrensde ruil. ‘n Tokenversoek wat geen antwoord kry nie, misluk na 30 sekondes, sodat ‘n stadige token-eindpunt nie elke oproeper kan ophou nie.
- Niks om uit te lek nie. Die kliëntgeheim en elke toegangstoken word as
[REDACTED]in logs, ontfoutingsuitvoer en foutboodskappe gewys.
Bewerkings wat geen token nodig het nie, soos die lys van API-weergawes, stuur nooit een nie, so ‘n kliënt wat sonder geloofsbriewe geskep is, kan hulle steeds aanroep.
Hou die geheim op jou bediener
‘n Kliëntgeheim identifiseer jou toepassing, nie jou gebruikers nie. Hou dit in jou bediener se konfigurasie of geheimstoor, en stuur dit nooit na ‘n blaaier of ‘n mobiele toep nie.