大家好,
我正在构建一个订单聚合应用程序,使用以下技术:
- 后端:ASP.NET Core / .NET
- 前端:React
- 数据库:SQL Server
- API 集成:Marketplace API
我希望用户能够将他们的市场平台账户连接到我的应用程序,并通过官方 API 检索他们自己的订单信息。
我预期的流程如下:
- 用户点击“连接市场平台”
- 用户被重定向到市场平台的授权/登录页面
- 用户授权我的应用程序
- 市场平台将用户重定向回我的应用程序
- 我的后端接收授权结果/令牌
- 我安全地存储该特定用户的令牌
- 我使用该令牌请求该用户的订单
- 我在 React 应用程序中显示订单
我难以理解的部分是 API 的身份验证/授权流程。
我的问题如下:
- 这个市场平台是否提供官方的 OAuth/API 集成,用于访问客户自己的订单?
- 我从哪里获取客户端 ID 和客户端密钥?
- 授权 URL 和令牌 URL 应该是什么?
- 在 ASP.NET Core 中,我应该如何处理 OAuth 回调?
- 我应该如何将返回的令牌与数据库中的正确用户关联?
- 访问订单历史是否需要特定的 API 权限/范围?
- 如果通过官方 API 无法访问客户订单,那么推荐的支持方法是什么?
我只想使用官方 API/授权机制,不想抓取网站。
如果有人已经实现了类似的 OAuth/API 集成,提供一个示例架构或文档链接将非常有帮助。
评论 (0)