OAuth2.0 协议实现,目前支持账密、扫码登录授权。app_id 和 app_secret 。特别注意: app_secret务必妥善保管,泄露会导致用户隐私数据被窃 取。 存储在客户端并不安全,应该由服务器安全保管。
Authorization_code) 模式,流程如下所示:
code)给到第三方。如果是客户端应用,通过SDK接口返回;如果是网站应用,则重定向到第三方网站。code)和app_id、app_secret,通过接口置换 access_token。access_token作为第三方应用访问快手开放接口的凭证,可以用来请求用户基本信息或者其他资源接口。code)一次性失效,且有效期仅有 2 分钟,请勿中途插入其他耗时操作。