我在理解如何使用从OAuth2身份验证流收到的承载访问令牌时遇到问题。
在我的情况下,客户端是Vue.js,服务器是Express.js,身份验证中间层是Passport.js。
Passport和身份验证流程的配置是标准的:
这是我要做的步骤:
这是3个问题:
请注意,我已经阅读了很多有关此的文章,第1步至第4步很好,进行身份验证的代码等也很好用。但是似乎这里缺少基本的东西,因为没有一篇文章解释了如何通过身份验证后实际使用Bearer Access Token。
答案 0 :(得分:0)
根据the Asana API documentation,应将access_token
传递到Authorization
标头中,如下所示:
curl https://app.asana.com/api/1.0/users/me \
-H "Authorization: Bearer ACCESS_TOKEN"
这是为基于OAuth2的API传递访问令牌的标准方法。如果仍然难以解决,可以使用API工具(例如Bearer.sh)来为您处理OAuth舞蹈。