Crear una aplicación de OAuth 2
Crear una aplicación de OAuth 2
En esta guía se asume que ya ha registrado una aplicación de OAuth 2.
Si no es así, consulte Flujo de código de OAuth 2 para configurar su aplicación.
Conceptos básicos de la aplicación
Nota: Debe almacenar su client_id y (si no usa PKCE) client_secret de forma segura y acceder a ellos a través de su entorno. En los siguientes ejemplos se asume la presencia de un archivo .env que contiene las variables CLIENT_ID y CLIENT_SECRET.
Invocar el servidor de autorización
Primero, su aplicación necesitará llamar al servidor de autorización de Frame.io, que luego redirigirá al usuario a una página de inicio de sesión.
Devolución de llamada
El servidor de autorización entonces realizará una solicitud GET a su REDIRECT_URI, que a su vez necesitará llamar al TOKEN_URL. Esta devolución de llamada será ligeramente diferente dependiendo de si su aplicación está configurada para usar PKCE o no.
Sin PKCE
Si no está usando PKCE, su devolución de llamada debe incluir un encabezado Authorization que incluya su CLIENT_ID y CLIENT_SECRET.
Con PKCE
Si está usando PKCE, su devolución de llamada no debe incluir un encabezado Authorization, pero debe incluir su CLIENT_ID en el cuerpo de su solicitud POST al devolver la llamada al TOKEN_URL.
Respuesta correcta
Si su devolución de llamada es correcta, recibirá una respuesta JSON que tiene el siguiente aspecto:
Ahora puede usar el access_token para realizar llamadas API a Frame.io en nombre del usuario conectado y el refresh_token para solicitar un access_token nuevo cuando este token caduque.