我是否可以使用PHP SDK从非HTTPS站点进行身份验证?

时间:2015-07-10 14:44:07

标签: php dropbox-api dropbox-php

使用官方Dropbox PHP SDK,我从重定向URI为简单HTTP的本地站点启动oauth进程

Invalid redirect_uri: "http://mylocalsite.local/finish": When response_type=code, only localhost URIs can start with "http://"; all others must start with "https://".

这是否意味着我不能将Dropbox与HTTP站点一起使用,或者我可以使用不同的配置? response_type已在SDK

中硬编码为code

1 个答案:

答案 0 :(得分:1)

出于安全考虑,Dropbox API OAuth 2重定向URI只能在localhost上使用http://。 (否则,敏感信息将以明文形式发送。)

因此,您需要在任何非localhost重定向URI上使用https://。对于本地工作,您可以使用http://,但地址必须是localhost。