1
如何使用JavaScript从本机客户端访问Magento API
我需要从基于本地JavaScript的应用程序(Titanium Desktop)访问Magento API,并想知道这样做的最佳方法是什么。 到目前为止,我发现了什么: 唯一的身份验证机制是OAuth,因此用户必须在现场输入其凭据 有一个JavaScript客户端库:https : //code.google.com/p/oauth/source/browse/#svn%2Fcode%2Fjavascript 对于作为OAuth客户端的本机应用,建议使用OAuth 2用户代理流程。 重定向URL必须指向必须从中提取或复制和粘贴令牌的本地页面 问题: 将身份验证机制交换为带有应用程序密钥和机密的基于HMAC的身份验证是否可行?是否有经过验证的解决方案? 如果没有,Magento是否可以执行OAuth用户代理流程?该文档没有提及它。 是否可以使用AJAX提交用户凭据(此处不是跨域策略),以便向用户隐藏大部分授权过程?然后可以直接从响应中提取访问令牌。