对于okta流非常新,请忍受我的无知。
我正在做一个从我的外部网站访问sharepoint的poc,并通过OKTA对sharepoint进行身份验证。我想从共享点开始获取列表视图数据并在我的站点上公开它。
1)使用令牌验证进入OKTA使用用户名/密码流(vs)进行身份验证有什么区别?
第2步:在此之后,我尝试根据文档创建会话:
http://developer.okta.com/docs/api/resources/sessions.html#create-session-with-session-token
答案 0 :(得分:1)
在调用/ api / v1 / sessions端点时,您可能错过了有效的Okta API令牌(参见Getting a Token)。无论如何,您应该使用/ api / v1 / authn端点进行身份验证,并且通常不需要api令牌(除非您想从受信任的应用程序对其进行身份验证)。
不推荐使用带有用户名/密码有效负载的/ api / v1 / sessions API,因此您应该避免使用它来支持/ api / v1 / authn API。
我希望这有帮助!