Edit: Comme tu le vois dans le code, il faut faire attention à ce que le POST sur /token utilise le format x-www-form-urlencoded et non pas du JSON directement. C'est pour ça que j'utilise l'API URLSearchParams: https://github.com/node-fetch/node-fetch#post-with-form-parameters
# A essayer
PostĂ© par Adrien Dorsaz (site web personnel, Mastodon) . ĂvaluĂ© Ă 2 (+0/-0).
Comme indiqué sur la page https://linuxfr.org/developpeur , en théorie Doorkeeper te permet de rafraßchir ton
access_tokengrùce aurefresh_tokenrécupéré à la connexion de l'utilisateur.Voir le chapitre Renewing the access token de la documentation de Doorkeeper.
Donc, en théorie un
POSTsur https://linuxfr.org/api/oauth/token avec ces informations devraient suffire:Mais je n'ai jamais utilisé l'API donc ça me sera difficile de t'en dire plus.
Est-ce que tu utilises une bibliothÚque pour gérer OAuth ?
[^] # Re: A essayer
PostĂ© par Adrien Dorsaz (site web personnel, Mastodon) . ĂvaluĂ© Ă 2 (+0/-0). DerniĂšre modification le 27 octobre 2021 Ă 00:22.
Bon pour vérifier la théorie, j'ai fais un rapide exemple avec un client JavaScript: https://projects.adorsaz.ch/adrien/example-refresh-token-for-linuxfr.org/-/blob/main/src/app.js
Ce client est vraiment stupide: il récupÚre l'
access_tokenet lerefresh_tokenet, tout de suite aprÚs, il essaie de rafraßchir l'access_tokenet il affiche tout ça dans le log du serveur.Un exemple d'exécution sur ma machine me donne:
Bien sûr, j'ai retiré mes token de l'exemple, mais je t'ai laissé les 6 premiers caractÚres pour que tu voies qu'ils ont bien changé.
Edit: Comme tu le vois dans le code, il faut faire attention Ă ce que le POST sur
/tokenutilise le formatx-www-form-urlencodedet non pas du JSON directement. C'est pour ça que j'utilise l'API URLSearchParams: https://github.com/node-fetch/node-fetch#post-with-form-parameters[^] # Re: A essayer
PostĂ© par devnewton đș (site web personnel) . ĂvaluĂ© Ă 4 (+0/-0).
Merci, ça fonctionne !
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent Ă celles et ceux qui les ont postĂ©s. Nous nâen sommes pas responsables.