如何获取REST访问的访问令牌?如何使用访问汇合令牌执行ajax调用?
<?php
parse_str(file_get_contents("php://input"), $var1);
var_dump ($var1); //this will give you the array.
?>
答案 0 :(得分:0)
您希望模拟用户并代表他们执行操作,而无需身份验证。一般来说,你不能这样做。它是跨站请求伪造(CSRF)的一种形式,尽管是出于良性目的。应该保护应用程序不受这些限制。
答案 1 :(得分:0)
我调查了一下,看起来您可以通过API模拟用户。我正在报告Martin Cassidy's answer on the Atlassian forum,稍加编辑以修复拼写:
您需要做的是:
请注意,Martin正在讨论使用Jersey的Java客户端。您可以在JavaScript中执行相同操作,但是您应该知道您将私有访问令牌泄露给Confluence,允许任何抓住它的人代表您的应用程序发出请求。因此,建议在服务器端实现该部分,您可以在其中隐藏API密钥。