Проверка токена Ping OAuthPython

Программы на Python
Anonymous
Проверка токена Ping OAuth

Сообщение Anonymous »

Я использую аутентификацию Ping OAuth для некоторых конечных точек пользовательских API. У нас есть API для получения токенов

Код: Выделить всё

https://example.com/auth/as/token.oauth2
, чтобы внешние службы могли получить токен и выполнить вызов наших конечных точек API. Они отправили токен в заголовке, который мы можем извлечь с помощью функции авторизации.
Как только мы получили токен в заголовке, я хочу проверить токен, прежде чем разрешить API что-либо делать в серверной части.
p>
Согласно документации: https://docs.pingidentity.com/r/en-us/d ... 1508086858 Я попытался сделать еще один вызов API к той же конечной точке, что и выше, то есть https:// example.com/auth/as/token.oauth2, чтобы проверить токен, но не получить ожидаемый результат.
передача ниже тела и заголовка:

Код: Выделить всё

    payload = 'client_id=dummyclient&client_secret=Dummypass&grant_type=urn%3Apingidentity.com%3Aoauth2%3Agrant_type%3Avalidate_bearer&token=Tokenabc'
headers = {
'Content-Type': 'application/x-www-form-urlencoded',
'Cookie': 'PF=1234'
}
получение ответа ниже

Код: Выделить всё

    {
"error": "unauthorized_client"
}
может ли кто-нибудь помочь, как работает проверка токена?

Подробнее здесь: https://stackoverflow.com/questions/789 ... validation

Вернуться в «Python»