Междоменные запросы OAuth

Мне удалось получить токен доступа OAuth, и я могу делать запросы от имени пользователя. Однако на раннем этапе я столкнулся с интересным сценарием, когда случайно сделал опечатку.

Моя начальная страница была: http://www.example.com, где я сделал запрос на токен запроса. Мой URL-адрес обратного вызова был следующим: http://example.com, где я сделал запрос на токен доступа.

Кажется, это сбивает мою попытку (сделать запрос на токен доступа) поймать (отобразить сообщение об ошибке). Я продолжал получать сообщение об ошибке о неправильном запросе токена.

Любые идеи?


person Paul Calabro    schedule 04.02.2011    source источник


Ответы (1)


«www.example.com» и «example.com» — это два разных домена. Вероятно, ошибка произошла из-за того, что URL-адрес обратного вызова не находился в «области» исходного запроса. Это мера безопасности, чтобы убедиться, что вы не сможете перехватить запрос и отправить обратный вызов на злонамеренный домен.

person Sean Kinsey    schedule 04.02.2011