要么我很密集,要么文档假设我已经知道他们在告诉我什么,但是我需要对 box.com 应用程序进行身份验证进行一些说明。我真的不明白这是怎么回事。当我读到它时:
- 在用户机器上运行的应用程序向 Box 发送请求,包括所有小秘密(如果用户知道如何阅读代码,这些秘密就不再是所有秘密了)。
- 用户被定向到 Box 登录页面,然后该页面将用户发送到我的服务器(未指定页面),并附上验证码。
- 该应用程序以某种方式神奇地从我的服务器获取该代码,并向 Box 发送访问令牌的请求。
- Box 将访问令牌发送到我的服务器?
- 该应用程序再次神奇地从我的服务器获取访问令牌并发送其 APT 请求。
显然我在某个地方迷路了。
而且,为什么我必须让服务器参与该过程?关于制作 JavaScript 应用程序的文章是指对令牌的直接请求。有没有关于那个地方的文档?