Creazione di un'app OAuth 2
Questa guida presume che tu abbia già registrato un'app OAuth 2
In caso contrario, consulta Flusso del codice OAuth 2 per configurare l’applicazione.
Nozioni di base per l’applicazione
Nota: il client_id e (se non usi PKCE) il client_secret devono essere archiviati in modo sicuro e accessibili tramite l’ambiente. Gli esempi seguenti presuppongono la presenza di un file .env contenente le variabili CLIENT_ID e CLIENT_SECRET.
Chiamata del server di autenticazione
Prima di tutto, l’applicazione deve chiamare il server di autenticazione Frame.io, che poi reindirizza l’utente a una pagina di accesso.
Il callback
Il server di autenticazione eseguirà quindi una richiesta GET al REDIRECT_URI, che a sua volta dovrà chiamare il TOKEN_URL. Questo callback sarà leggermente diverso a seconda che l’applicazione sia configurata o meno in modo da usare PKCE.
Senza PKCE
Se non usi PKCE, il callback deve includere un’intestazione Authorization che includa il CLIENT_ID e il CLIENT_SECRET.
Con PKCE
Se usi PKCE, il callback non deve includere un’intestazione Authorization, ma deve includere il CLIENT_ID nel corpo della richiesta POST quando chiama il TOKEN_URL.
Risposta di operazione riuscita
Se il callback riesce, riceverai una risposta JSON simile a questa:
Ora puoi usare l’access_token per effettuare chiamate API a Frame.io per conto dell’utente connesso e il refresh_token per richiedere un nuovo access_token dopo la scadenza di questo token.