首页 > 解决方案 > 来自 Exact Online 的对身份验证代码的 PHP OAuth 2.0 请求返回 __stripe_mid cookie

问题描述

我的应用程序适用于 Exact Online。该应用程序是一个公共应用程序,并使用标准 OAuth 2.0 握手 - 通过将带有重定向 URL 的标头(“位置:”)请求发送回应用程序来从 Exact 请求身份验证代码。该应用程序不需要通过 Exact Online 应用程序中心付款。授权过程非常简单,并且已经运行了几年。

但是,最近我不得不解决应用程序的访问令牌请求速率限制的问题。这意味着应用程序用户必须重新链接到 Exact 才能重置他们的刷新和访问令牌。除了现在无法再获得 Exact Online 授权的应用程序客户之一之外,这对所有人来说都很顺利。验证码请求返回一个 error=unauthorised_user 而不是验证码,并且来自 Exact Online 的后续重试重定向的 $_REQUEST 表明标头的参数设置了 __stripe_mid 和 __stripe_sid cookie。这些问题只影响一个用户帐户 - 应用程序上的其他帐户能够正常注册。

这可能是什么原因造成的?难道是速率限制的错误导致 Exact Online 删除了该用户对该应用程序的授权?我已经向 Exact Online 提出了一张票,正在等待回复,但如果有人可以推荐其他方法来调查正在发生的事情,请告诉我。

标签: phpoauth-2.0http-headersexact-online

解决方案


推荐阅读