209 похожих чатов

Объясните как связка акаунта работает? 1 нажимаю привязать к яндексу ,2

открывается /oauth/login на моем сервере, нажимаю войти как,3 происходит аутентификация на яндексе,4 открывается страница сообщение с токеном. всё? как ее обработать? что дальше?

7 ответов

33 просмотра

Сервер Яндекса должен получить от вашего сервера токен Для этого в запросе он передает редирект url который должен быть разрешен в настройках навыка

На пальцах примерно так: 1. пользователь нажал "привязать к яндексу" 2. яндекс отправляет Вам запрос на URL авторизации с GET параметрами state, scope, client_id и redirect_url

На пальцах примерно так: 1. пользователь нажал "привязать к яндексу" 2. яндекс отправляет Вам запрос на URL авторизации с GET параметрами state, scope, client_id и redirect_url 3. Вы авторизуете пользователя и в случае успеха возвращаете ответ 302 с адресом из redirect_url, сохранив state, scope, client_id и добавив временный код code (запомнив его и время выдачи) 4. яндекс отправляет Вам POST запрос на получение токена. В теле запроса есть временный код code, client_id, client_secret, redirect_url и grant_type 5. Как минимум достаточно проверить client_id, client_secret, убедиться что код соответствует коду из п.3 и время выдачи не больше (например) 10 минут. Если все Ок то вернуть 200 Ок с телом json { "access_token":"'token", "token_type":"bearer", "expires_in":4294967296 } Более подробно в ссылке из доки яндекса https://datatracker.ietf.org/doc/html/rfc6749 Там можно анализировать и менять(?) scope, уменьшить время жизни токене и сообщив рефреш-токен с которым яндекс придет на refresf_token_url при получении unauthorized от Вас.

Konstantin- Автор вопроса
Md5sum
На пальцах примерно так: 1. пользователь нажал "п...

п.1 приходит на (URL авторизации навыка) /auth/login п.4. яндекс мне это на какой uri? context?отправляет? где мне это ловить и обрабатывать?

Konstantin- Автор вопроса
Md5sum
На URL для получения токена

спасибо! вроде части реализовал, а вот в кучу собрать непредставляю как, нескладывается в голове схема, может где схема есть?...

Konstantin- Автор вопроса
Md5sum
На URL для получения токена

я когда нажимаю Привязать к Яндекс у меня первый запрос прилетает на https://sqtest.loca.lt/oauth/login

Похожие вопросы

Обсуждают сегодня

@Benzenoid can you tell me the easiest, and safest way to bu.y HEX now?
Živa Žena
20
This is a question from my wife who make a fortune with memes 😂😂 About the Migration and Tokens: 1. How will the old tokens be migrated to the new $LGCYX network? What is th...
🍿 °anton°
2
What is the Dex situation? Agora team started with the Pnetwork for their dex which helped them both with integration. It’s completed but as you can see from the Pnetwork ann...
Ben
1
Anyone knows where there are some instructions or discort about failed bridge transactions ?
Jochem
21
@lozuk how do I get my phex copies of my ehex from a atomic wallet, to move to my rabby?
Justfrontin 👀
11
Hello, Is iExec also part of the "inception program" or another one ? Would it be a name to qualified the nature of the relationship between iExec and Nvidia? And does Secret ...
Ñïķøłäś
8
Ready for some fun AND a chance to win TKO Tokens? Join us for exciting minigames in our Telegram group! 🕒 Don’t miss out—games start on today 25 October 2024, at 8 PM! Ge...
Milkyway | Tokocrypto
255
any reference of this implementation?
BitBuddha
29
Also, why can’t the community have a vote/ say when it comes to initiatives like buybacks. Isn’t the point of crypto decentralisation? Don’t we deserve input as long term supp...
👨🏽‍🦰
13
Hi guys, any problem with Pulsebrige? Trying to transfer from wETH to ETH. First it tells me to connect my metamask "through mobile app" not desktop. Then I did and confirmed ...
Snowflakecrypto
13
Карта сайта