Criação de um aplicativo OAuth 2
Criação de um aplicativo OAuth 2
Este guia pressupõe que você já tenha registrado um aplicativo OAuth 2.
Caso contrário, consulte o Fluxo de código do OAuth 2 para configurar seu aplicativo.
Noções básicas sobre o aplicativo
Observação: você deve armazenar seu client_id e (caso não esteja usando PKCE) seu client_secret de forma segura e acessá-los por meio do seu ambiente.Os exemplos abaixo pressupõem a existência de um arquivo .env contendo as variáveis CLIENT_ID e CLIENT_SECRET.
Chamando o servidor de autenticação
Primeiro, seu aplicativo precisará chamar o servidor de autenticação do Frame.io, que, em seguida, redirecionará o usuário para uma página de login.
O callback
O servidor de autenticação fará uma solicitação GET para o seu REDIRECT_URI, que por sua vez precisará chamar o TOKEN_URL.Esse callback será ligeiramente diferente dependendo se o seu aplicativo está ou não configurado para usar PKCE.
Sem PKCE
Se você não estiver usando PKCE, seu callback deve incluir um cabeçalho Authorization que contenha seu CLIENT_ID e CLIENT_SECRET.
Com PKCE
Se você estiver usando PKCE, seu callback não deve incluir um cabeçalho Authorization mas deve incluir seu CLIENT_ID no corpo da solicitação POST ao fazer o callback para o TOKEN_URL.
Resposta bem-sucedida
Se o seu callback for bem-sucedido, você receberá uma resposta JSON semelhante a esta:
Agora você pode usar o access_token para fazer chamadas de API ao Frame.io em nome do usuário conectado e o refresh_token para solicitar um novo access_token após a expiração deste token.