2016-01-07 14 views
0

我创建一个公共应用程序,电子邮件,推到我的用户Aweber电子邮件列表。允许我的用户,推动用户到他们的Aweber列表(安全&令牌)

我已经得到的地步,我可以让我的用户验证其Aweber帐户,然后按邮件到该帐户。但是,Aweber提供的验证码使用访问令牌来验证我的用户凭据。

我需要我的代码,不断能够访问他们的名单,所以我假设我现在需要我的服务器在数据库上这些令牌存储在为了做到这一点。

1)是如何工作的,通常像这样的应用程序?

2)什么是本质安全和东西呢?访问令牌通常是加密的吗?

回答

0

AWeber必须使用AuthorizationCodeGrant flow ...很可能。在那种情况下,他们可能也会发布一个刷新令牌。

这刷新令牌可一旦他们已经过期,你获得新令牌。您应该存储这两个令牌并使用它们以进行API调用。通常你必须在每个呼叫的头部传递令牌。无论如何,这是持票人令牌的工作原理。这是一个标准。

相关问题