Создание приложения OAuth 2
Создание приложения OAuth 2
Это руководство предполагает, что вы уже зарегистрировали приложение OAuth 2
Если нет, обратитесь к Потоку кода OAuth 2 для настройки вашего приложения.
Основы приложения
Примечание. Необходимо надежно хранить ваши client_id и (если не используете PKCE) client_secret и получать к ним доступ через свою среду. Приведенные ниже примеры предполагают наличие файла .env, содержащего переменные CLIENT_ID и CLIENT_SECRET.
Вызов сервера аутентификации
Сначала ваше приложение должно вызвать сервер аутентификации Frame.io, который затем перенаправит пользователя на страницу входа.
Обратный вызов
Затем сервер аутентификации выполнит запрос GET запрос к вашему REDIRECT_URI, который в свою очередь должен будет вызвать TOKEN_URL. Этот обратный вызов будет немного отличаться в зависимости от того, настроено ли приложение для использования PKCE.
Без PKCE
Если вы не используете PKCE, обратный вызов должен включать заголовок Авторизация, который содержит ваши CLIENT_ID и CLIENT_SECRET.
С PKCE
Если вы используете PKCE, ваш обратный вызов не должен включать заголовок Авторизация, но должен содержать ваш CLIENT_ID в теле запроса POST при обращении к TOKEN_URL.
Ответ выполнен
Если ваш обратный вызов выполнен, вы получите ответ JSON, который выглядит следующим образом:
Теперь можно использовать access_token для выполнения вызовов API к Frame.io от имени вошедшего в систему пользователя, а refresh_token — для запроса нового access_token после истечения срока действия этого токена.