每次撤消应用程序的访问权限时都需要授予对框的访问权限

时间:2013-11-07 13:07:23

标签: authentication box-api

我已更新我的应用程序以使用新的Box V2 API而不是旧的Box V1 API。

我只剩下一个问题:在撤消对应用的访问权限(http://developers.box.com/wp-content/uploads/2013/08/Provision-Reject.png)之后,为什么再次提供密码后需要再次授予访问权限?

提前感谢您的回答!

1 个答案:

答案 0 :(得分:0)

当用户决定撤销对应用程序的访问权限时,他们基本上已经决定他们不相信该应用程序来获取他们的Box内容。如果他们改变主意并再次想要应用程序,那么用户应该知道应用程序可以执行的操作类型。

“授予访问权限”屏幕是OAuth2规范的一部分,现在几乎每个网站都使用它来让应用程序进入用户的帐户。 Android应用程序有类似的“授权”屏幕,可以说“此应用程序想要访问您的地址簿,发送电子邮件,以及...只有在您信任应用程序执行这些操作时才使用它。”