в заголовке Authorization запроса передавал тип авторизации "basic" и конкретную пару логин/пароля, заданную в настройках навыка 
                  
                  
                  в поле "Заметки для модератора"?
                  
                  
                  
                  
                  
                  
                  
                  
                  Есть требования по информацинной безопасности, согласно которым запросы к WebAPI должны быть авторизованы
                  
                  
                
oauth 2.0 только
он там на финале будет твой Bearer токен передавать логин-пароль както не особо и секьюрно :)
 Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Oauth 2.0 подходит. Но интересует его использования для авторизации "Навыка" (запросов от навыка к WebAPI навыка) , а не "Пользователя" который взаимодействует с "Навыком" и выполняет тем самым авторизацию навыком этого Пользователя с использованием протокола Oauth 2.0 Можно авторизовать запросы от навыка с использованием oauth 2.0 или нет?
сделай прокси и впиши в него заголовок
мышкой в навыке не настроить такого
 Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Вот это для чего указано? "Указать данные для авторизации" Вариант с прокси понятен, cпасибо
в общем сворачивайте разработку :) раз токен в урле это не секьюрно
 Вот это для чего указано? 
"Указать данные для авт...
                      
                      Вот это для чего указано? 
"Указать данные для авт...
                    ну если навык запрашивает данные или oaut (он же через твой сервис)
 Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Токен в URL не соотноститься с протоколами авторизации HTTP Т е классика это когда прилетает HTTP запрос с заголовком Authorization, в значии которого указан тип авторизации и секрет. Нет протокола/cтандарта который позволяет работать с токенами в URL. Веб-сервиса, например nginx, не знают что такое "токен в URL", но хорошо понимают что такое "HTTP Authorization"
сворачивай проект :) на подавляющем большинстве платформ боты работают через токены зашитые в урл
 Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Подумаю над предложением 🙂 Завидую уверенности про большинство платформ У меня другое мнение Сюда постучался чтобы разобраться как сейчас обстоят дела с авторизацией
Чо на корню сразу рубишь)
ну раз пишем в телеге, то боты в телеге не умеют :) * безопасный мессенжер :))))
ну так кто выставляет подобные требования безопасности явно думает, что заголовки ходят отдельно от запроса
 Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                      
                      
                        
                          Igor
                          Merzlikin
                        
                      
                    
                    
                    
                    
                      Автор вопроса
                    
                    
                  Что в таком случае тут указать ? URLы OAuth сервера моего?
Тут в доку, тебе нужно свой опыт сервер взаимодействующий с твоей системой авторизации
Обсуждают сегодня