对于不需要会员登录的应用程序的Linkedin访问令牌

时间:2017-03-28 08:15:30

标签: oauth-2.0 linkedin linkedin-api

我们的应用程序可以显示丰富的网页链接。因此,我们不仅仅是简单的网络链接,而是显示简短的摘要和图片。我们曾经使用embed.ly的extract api为我们提供这些数据,但由于他们已经改变了他们的条款和定价,我们已经实现了替代解决方案。 我们发现的问题是我们的新解决方案无法评估linkedin个人资料网址。 Embedly能够通过linkedin个人资料网址(包括用户的图片)向我们提供所需的所有详细信息,但我们似乎无法通过linkedin的API访问该信息。

此调用为我们提供了我们正在寻找的所有数据:

获取https://api.linkedin.com/v1/people/url=[PROFILE_URL]:(id,email-address,first-name,last-name,headline,summary,formatted-name,picture-url,picture-urls::(original),site-standard-profile-request,public-profile-url)?format=json&oauth2_access_token=[TOKEN]

其中[PROFILE_URL]是个人资料网址链接,[TOKEN]是oauth2访问令牌。

我有两个问题:

  1. 我们的应用程序不会要求用户通过linkedin进行身份验证,因此我们没有可用的用户oauth2访问令牌;
  2. Linkedin的常见问题(https://developer.linkedin.com/support/faq)中的建议似乎非常愚蠢:
  3.   

    我可以为我的应用程序获取一个不需要成员登录的访问令牌吗?

         

    我们不为与特定LinkedIn成员无关的应用程序提供访问令牌。

         

    如果您的应用程序要求您以自动方式进行API调用 - 无需用户交互,则需要通过手动登录来引导第一个访问令牌请求,然后确保您的应用程序在到期前自动刷新令牌以避免需要额外的人工认证。

    现在......四个问题:

    一个。有人在生产环境中实施了选项[2]吗?

    湾如果是,有什么限制,缺点等等。这真的是最好和最安全的解决方案吗?

    ℃。是否有任何备选方案,允许我使用强大的客户端密钥和客户端密钥对应用程序本身进行身份验证?

    d。来自linkedin的监控有人吗?如果是的话,你能和我联系吗?

    干杯,雷蒙德

0 个答案:

没有答案