使用 Postman 进行 OAuth 2.0 授权


借助 OAuth 2.0,我们首先将获取一个 API 的访问令牌。此令牌将用于对所有未来请求进行验证。通过 OAuth 2.0 访问数据的方式因不同的 API 访问提供商而异。然而,它通常包括在用户、API 和客户端之间来回发送请求。

OAuth 2.0 流程

  • 客户端发送请求,授权用户访问数据。

  • 如果用户允许访问,则应用程序从服务提供商请求访问令牌。这是通过将来自用户的访问许可和身份验证信息发送给确定客户端来完成的。

  • 服务提供商检查此信息并生成访问令牌。

  • 客户端使用访问令牌在服务提供商的帮助下发送用户数据请求。

在 Postman 中,我们必须在“授权”选项卡下的“类型”下拉菜单中选择“OAuth 2.0”选项。我们必须注明是要从请求 URL 还是标头中发送身份验证信息。

若要请求访问令牌,我们必须在“配置新令牌”部分下填写详细信息。

成功生成令牌后,它将反映在请求标头中。

更新于:2021 年 6 月 25 日

266 次浏览

开始你的职业

完成课程认证

开始
广告
© . All rights reserved.