Xác thực
Trang này được dịch từ tiếng Anh. Nếu hai bản khác nhau, trang tiếng Anh là bản đúng. Đọc trang tiếng Anh
Bạn tạo máy khách bằng ID máy khách và khóa bí mật máy khách của một máy khách OAuth. Thư viện lo phần còn lại. Nó không bao giờ yêu cầu bạn cung cấp mã truy cập.
Những gì thư viện làm thay bạn
- Một lần trao đổi, dùng chung. Lệnh gọi đầu tiên cần mã sẽ đổi thông tin xác thực của bạn lấy một mã. Nếu nhiều lệnh gọi bắt đầu cùng lúc, tất cả sẽ chờ lần trao đổi đó thay vì mỗi lệnh gọi tự bắt đầu một lần trao đổi riêng.
- Lưu đệm cho đến khi gần hết hạn. Mã được dùng lại cho đến 60 giây trước khi hết hạn, rồi được thay thế ở lệnh gọi kế tiếp. Không có gì được làm mới ở chế độ nền, nên một tiến trình đang rảnh sẽ không gửi yêu cầu nào.
- Thử lại một lần khi gặp 401. Nếu API từ chối một mã, thư viện sẽ bỏ mã đó, lấy mã mới và lặp lại lệnh gọi một lần. Lỗi 401 thứ hai được ném ra dưới dạng lỗi API.
- Trao đổi có giới hạn thời gian. Một yêu cầu lấy mã không nhận được phản hồi sẽ thất bại sau 30 giây, nên một điểm cuối cấp mã chậm không thể giữ chân mọi bên gọi.
- Không có gì để rò rỉ. Khóa bí mật máy khách và mọi mã truy cập đều được in ra dưới dạng
[REDACTED]trong nhật ký, đầu ra gỡ lỗi và thông báo lỗi.
Các thao tác không cần mã, chẳng hạn như liệt kê các phiên bản API, không bao giờ gửi mã, nên một máy khách được tạo mà không có thông tin xác thực vẫn có thể gọi chúng.
Giữ khóa bí mật trên máy chủ của bạn
Khóa bí mật máy khách định danh ứng dụng của bạn, không phải người dùng của bạn. Hãy lưu nó trong cấu hình hoặc kho bí mật của máy chủ, và không bao giờ đưa nó vào trình duyệt hay ứng dụng di động.