dropbox oauth令牌流:重定向而无需点击"允许"?

时间:2016-02-25 16:41:06

标签: oauth dropbox-api

我正在学习使用dropbox API,并在提出令牌流时感到困惑。

guide所示,流程应如下所示:

  1. 该应用将用户重定向到Dropbox网页,即... / oauth2 / authorize
  2. 用户登录并批准该应用
  3. 重定向回应用。此时,应用程序将获得访问令牌。
  4. 但是,当我请求网址时:

    .../oauth2/authorize?client_id=xxx&response_type=token&redirect_uri=xxx
    

    我用

    直接重定向到目的地
    REDIRECT_URI = "#access_token=xxx&token_type=bearer&uid=xxx"
    

    "批准步骤"被跳过了,即我获得了一个访问令牌而不被允许。

    这是一个错误还是我的错?

    任何帮助将不胜感激:]

1 个答案:

答案 0 :(得分:0)

在某些情况下,当用户之前已批准该应用访问其帐户时,系统会自动通过应用授权流程重定向这些应用。

如果需要,您的应用可以使用{/ 1}}参数来阻止此行为发生,此参数在/ oauth2 / authorize页面中记录:

https://www.dropbox.com/developers/core/docs#oa2-authorize