大家好,

我正在构建一个订单聚合应用程序,使用以下技术:

  • 后端:ASP.NET Core / .NET
  • 前端:React
  • 数据库:SQL Server
  • API 集成:Marketplace API

我希望用户能够将他们的市场平台账户连接到我的应用程序,并通过官方 API 检索他们自己的订单信息。

我预期的流程如下:

  1. 用户点击“连接市场平台”
  2. 用户被重定向到市场平台的授权/登录页面
  3. 用户授权我的应用程序
  4. 市场平台将用户重定向回我的应用程序
  5. 我的后端接收授权结果/令牌
  6. 我安全地存储该特定用户的令牌
  7. 我使用该令牌请求该用户的订单
  8. 我在 React 应用程序中显示订单

我难以理解的部分是 API 的身份验证/授权流程。

我的问题如下:

  1. 这个市场平台是否提供官方的 OAuth/API 集成,用于访问客户自己的订单?
  2. 我从哪里获取客户端 ID 和客户端密钥?
  3. 授权 URL 和令牌 URL 应该是什么?
  4. 在 ASP.NET Core 中,我应该如何处理 OAuth 回调?
  5. 我应该如何将返回的令牌与数据库中的正确用户关联?
  6. 访问订单历史是否需要特定的 API 权限/范围?
  7. 如果通过官方 API 无法访问客户订单,那么推荐的支持方法是什么?

我只想使用官方 API/授权机制,不想抓取网站。

如果有人已经实现了类似的 OAuth/API 集成,提供一个示例架构或文档链接将非常有帮助。