Size: a a a

2019 March 18

O

Ostap 🇺🇦 in Laravel UA
Мені порекомендували створити приватний метод в моделі, і викликати, дякую
источник

П

Павел in Laravel UA
Вроде бы скопировал из мобилы code и добавил его в postman, но гугл не принимает. guzzle возвращает ошибку
источник

П

Павел in Laravel UA
Client error: GET https://www.googleapis.com/oauth2/v3/userinfo?prettyPrint=false resulted in a 401 Unauthorized response:
{
 "error": "invalid_request",
 "error_description": "Invalid Credentials"
}
источник

П

Павел in Laravel UA
хотя веб авторизация в другом контроллере этого проекта работает
источник

П

Павел in Laravel UA
домен может добавить какой-то для postman ? от какого вообще он выполняется?
источник

П

Павел in Laravel UA
тупик. оказывается redirect_uri должен совпадать с первым запросом. проверил чезе postman
источник

П

Павел in Laravel UA
{
   "error": "redirect_uri_mismatch",
   "error_description": "Bad Request"
}
источник

П

Павел in Laravel UA
получается мне в мобиле надо второй запрос провести и уже access_token отдавать в лару?
источник

ИС

Илья Сакович in Laravel UA
источник

ИС

Илья Сакович in Laravel UA
источник

ИС

Илья Сакович in Laravel UA
да простят меня участники беседы за голосовые
источник

ИС

Илья Сакович in Laravel UA
😅
источник

П

Павел in Laravel UA
перекопал  весь протокол)
источник

П

Павел in Laravel UA
итак по порядку:
источник

П

Павел in Laravel UA
да я понял что либа ждет уже access_token а не code из первого запроса
источник

П

Павел in Laravel UA
однако тут противоречие, ибо из рекомендаций что гугла что фб обмен кода из первого запроса на авторизацию на access_token должен производиться на сервере
источник

П

Павел in Laravel UA
и вот тут противоречия начинаются, так как redirect_uri должен быть один и тот же при обоих запросах
источник

П

Павел in Laravel UA
источник

П

Павел in Laravel UA
ну и да, я по концовке смог обменять code на access_point в приложении, но мне приходится хранить в .env secret
источник

П

Павел in Laravel UA
и вот тут я не уверен, виден ли он остальным. в любом случае это не рекомендуется. кстати у тебя в примере в описании библиотеки используется axios с запросом где светится secret_id
источник