Uber抛出服务器令牌随附的无效OAuth 2.0凭据

时间:2019-06-25 15:17:59

标签: uber-api

在服务器端使用Uber Api的任何人是否注意到某些端点在不需要用户访问令牌的情况下抛出了“提供的OAuth 2.0凭据无效”的信息? 直到几天前它一直可以正常工作。

以下是通话示例:

https://api.uber.com/v1.2/estimates/time?start_latitude=48.8926537&start_longitude=2.3184883

标题:

"Accept":"application/json,
"Content-Type":"application/json",
"Authorization":"Token server-token-here",
"User-Agent":"axios/0.18.0"

文档说,该端点尤其应与服务器令牌或用户访问令牌一起使用:

  

具有任何有效范围的服务器令牌或OAuth 2.0用户访问令牌。

响应:

{  
   "status":401,
   "statusText":"Unauthorized",
   "data":{  
      "code":"unauthorized",
      "message":"Invalid OAuth 2.0 credentials provided."
   }
}

他们还在文档顶部添加了此通知,但是我不确定这意味着什么,并且我没有收到任何电子邮件通知更改访问策略。

  

通知作为Uber持续改进隐私的一部分,我们正在升级   我们的Developer API程序,其中包含针对第三方的新访问策略   应用程序。

     

已与以前使用我们的公共API的开发人员联系,我们   将继续根据具体情况评估访问权限。

任何人都知道发生了什么事吗?

1 个答案:

答案 0 :(得分:0)

最近几天所有人都在发生同样的事情。 Uber似乎正在改变API的访问权限,并进行了一些清除,这迫使通过某些经过批准的“业务开发”代表或流程来获取访问权限。

他们没有联系表,因此,如果您要询问他们,我建议您在Twitter上发帖。

您也可以阅读support page