为何BIM 360创建项目仅支持2-legged token而非3-legged token?
为什么BIM 360创建项目API仅支持2-legged Token?
这是个挺常见的困惑,我来帮你拆解背后的核心原因:
1. 先理清两类Token的本质差异
- 2-legged Token(客户端凭证模式):它代表的是你的Forge应用本身的身份,权限是租户管理员提前在BIM 360租户里给应用配置好的,适合执行后台自动化、系统集成类操作,不需要绑定具体用户。
- 3-legged Token(授权码模式):它代表的是某个终端用户的身份,权限继承自该用户在BIM 360里的个人权限,适合执行需要用户交互、依赖用户个人权限的操作(比如查看用户自己有权限的项目、上传个人文档)。
2. BIM 360项目创建的权限逻辑决定了Token类型
创建BIM 360项目属于租户级别的管理操作,项目是企业(租户)的资产,而非某个用户的个人资产。这类操作需要的是应用获得了租户的项目创建授权,而不是某个用户的个人权限。
如果允许用3-legged Token创建项目,意味着任何在租户内拥有项目创建权限的用户,都能通过第三方应用随意创建项目,这会给企业的项目管理带来混乱。而2-legged Token的权限是由租户管理员预先配置的,只有经过企业认可的应用才能执行这类操作,管控性更强,也符合企业资产归属的逻辑。
总结
BIM 360的项目创建API是为应用级别的集成场景设计的,目的是让经过企业授权的应用来统一管理租户内的项目,所以只接受代表应用身份的2-legged Token,而不接受代表用户个人身份的3-legged Token。
内容的提问来源于stack exchange,提问作者ajitspyd
相关产品推荐
相关产品推荐

