构建 OAuth 2 应用程序
构建 OAuth 2 应用程序
本指南假定您已经注册了一个 OAuth 2 应用程序
如果尚未注册,请参考 OAuth 2 授权代码流程来配置您的应用程序。
应用程序基础知识
注意:您应当安全地存储 client_id 和(如果不使用 PKCE)client_secret,并通过您的环境访问它们。以下示例假设存在一个 .env 文件,其中包含变量 CLIENT_ID 和 CLIENT_SECRET。
Python
调用认证服务器
首先,您的应用程序需要调用 Frame.io 认证服务器,然后该服务器会将用户重定向到登录页面。
Python
回调
然后,认证服务器会向您的 REDIRECT_URI 发起一个 GET 请求,而该 URI 随后需要调用 TOKEN_URL。此回调会根据您的应用程序是否配置为使用 PKCE 而略有不同。
不使用 PKCE
如果您不使用 PKCE,您的回调必须包含一个 Authorization 标头,其中包括您的 CLIENT_ID 和 CLIENT_SECRET。
Python
使用 PKCE
如果您使用 PKCE,您的回调 不得 包含 Authorization 标头,但在回调 TOKEN_URL 时,必须 在POST 请求体中包含您的 CLIENT_ID。
Python
成功响应
如果您的回调成功,则会收到一个类似如下的 JSON 响应:
现在,您可以使用 access_token 代表已登录用户向 Frame.io 发起 API 调用,并可以使用 refresh_token 在此令牌过期后请求新的 access_token。