首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >松弛斜杠命令用户令牌

松弛斜杠命令用户令牌
EN

Stack Overflow用户
提问于 2018-05-03 05:06:38
回答 1查看 521关注 0票数 0

我们有一个team Slack应用程序和一些用它们配置的斜杠命令。斜杠命令将请求发送到使用passport-slack作为身份验证的express REST端点。

我希望斜杠命令生成的请求包含用户的访问令牌,因为它已经登录到Slack,而不仅仅是验证令牌

有关于如何实现这一点的想法吗?

EN

回答 1

Stack Overflow用户

发布于 2018-05-03 07:35:20

我不建议这样做,因为它会违反Slack的安全架构,而且如果你的应用程序是根据Slack的标准设计的,那么它也应该是不必要的。

你的应用程序只需要在安装过程中检索和存储一次用户令牌,然后就可以无限期地将其用于所有未来的API调用,因为它没有到期日。它们也不需要刷新。

通常,每个Slack团队只安装一次Slack应用程序,并在以后的所有API调用中使用该令牌。这是使用OAauth 2.0协议完成的,该协议确保以安全的方式生成令牌。

但如果你真的想要每个用户的用户令牌,你可以要求每个用户安装你的Slack应用程序。它调用"configurations“,这样您就可以获得所有用户令牌。但同样,您只需要执行一次,并且应该使用Oauth进程执行此操作。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50143553

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档