2014-11-05 131 views
0

我开始用箱的工作有点... https://developers.box.com/docs/#oauth-2的OAuth2无声授权

我想我会用箱托管图像(和文件)。过去我使用S3来完成这项任务,但是由于某些原因,我的队列似乎想要使用Box。所以为了使用他们的API,你使用oauth2进行身份验证......这涉及重定向uri ......然后你得到一个令牌,并且你在进入,对吧?我知道如何使用它来让人们登录到您的网站,而不是,但我不知道如何将它用于手头的任务。

我不想手动登录框(或者显然有任何用户),我不想附加任何东西到会话中以捕获身份验证令牌(我正在考虑的方式之一做它)。有没有一种方法可以用你的client_id,secret,选项和授权凭证静静地进行身份验证?

也许我很困惑......如果有人想对我说一些知识,那会很棒。

这是一个Rails应用程序......与红宝石盒宝石修修补补(但是这不是超级有关)

回答

0

如果您的应用程序试图操纵用户的数据,从用户授权您的客户端应用程序绝对需要。所以,你无法默认地进行认证/授权。另一方面,如果您的应用程序无意触摸任何用户数据并只调用与任何用户无关的Box API,则可能IF Box支持“Client Credentials Flow”。复选框API文档以查看它是否支持流。