私はauthorization_code
付与タイプを使用しています。私はすでにクライアント、auth_code を作成してから、アクセス トークンと更新トークンをすべて正常に作成しました。今、私は access_token を使用しようとしていますが、ここで問題が発生します。リクエスト/クエリ パラメータとして指定するaccess_token=123456789
と、完全に機能し、リクエストされたリソースを取得できます。
しかし、セキュリティ上の理由から、実際には Authorization ヘッダーに埋め込む方が良いと読んだことがあります。私はこれを試していますが、うまくいきません:
Authorization: Bearer 123456789
も試しました:
Authorization: 123456789
そして何も機能しません。私が得るのは次のとおりです。
{
"error": "access_denied",
"error_description": "OAuth2 authentication required"
}
何か案は?サーバーとクライアントの両方で SSL を使用している場合、ヘッダーの代わりにパラメーターを安全に使用できますか?