始める前に、私は OAuth2 の初心者なので、さまざまなアクセス許可のスコープと許可について頭を悩ませようとしています。
Laravel OAuth2 Serverパッケージを使用して、OAuth2 サーバーの実装に成功しました。
私が取り組んでいる現在のサイトは、client_credentials
許可タイプを使用して、API から簡単にドッグフードを作成します。これを正常に機能させることができ、提供されたアクセス トークンを使用して API 呼び出しを行うことができます。
ただし、Instagram、Soundcloud などに似たaccess_token
、基本的なエンドポイントにclient_id
. 彼らはどのようにこれを行うのですか?これはカスタム付与タイプですか?
できれば、ユーザー情報の変更などのプライベート リソースにアクセスするときにのみ、アクセス トークンの要求を開始したいと考えています。私が知る限り、これらにはpassword
付与タイプを使用する必要があります。問題じゃない。