Etsy API v3(PHP)迁移:OAuth2能否复用OAuth1旧凭证?
Etsy API v3 迁移核心问题解答
OAuth1凭证能否复用?
- OAuth1和OAuth2是两套完全独立的认证机制,旧的OAuth1凭证(consumer key、consumer secret、access token、access secret)无法直接用于API v3,必须重新搭建OAuth2的完整认证流程。
- 你需要按照Etsy API v3的OAuth2规范,引导用户完成新的授权流程,以此获取OAuth2体系下的access token(即代码示例中的bearer token)。
x-api-key与bearer token的复用问题
- x-api-key:对应OAuth2里的client ID,就是你原来的OAuth1 consumer key,只要你的应用在Etsy开发者平台状态正常,就可以直接复用,无需重新申请。
- bearer token:这是OAuth2授权生成的专属访问令牌,和OAuth1的access token完全不兼容,不能复用旧值,必须通过新的OAuth2授权流程获取。
Bearer token的处理方式
- Bearer token不需要做哈希或加密处理,直接在API请求的请求头中按格式携带即可:
Authorization: Bearer {你的bearer token} - 注意:Bearer token属于敏感信息,务必妥善存储在服务端,不要暴露在前端代码、公开日志或其他不安全的地方,防止被盗用。
内容的提问来源于stack exchange,提问作者FLSusan
相关产品推荐
相关产品推荐

