如何通过Postman自动获取DropBox OAuth2 Access Code
如何用Postman自动获取Dropbox OAuth2授权码
你直接发POST请求到https://www.dropbox.com/oauth2/authorize拿不到授权码是正常的——这个端点返回的是用户登录授权的网页(200 OK就是返回了网页源码),授权码不会直接在响应里输出,得走OAuth2授权码流程的完整步骤:
核心原因
Dropbox的OAuth2授权码流程要求用户完成登录+授权操作,之后才会把code通过重定向URL的参数返回,而非直接在POST响应里输出。
正确操作步骤
先配置Dropbox应用的重定向地址
登录Dropbox开发者后台,找到你的应用,在"OAuth 2.0"设置里添加一个redirect_uri(比如http://localhost:8080,或者Postman默认的回调地址https://oauth.pstmn.io/v1/callback),确保后续请求用的地址和这里完全一致。用Postman的GET请求触发授权流程
发送GET请求到以下地址(替换<API KEY>和<你的redirect_uri>):https://www.dropbox.com/oauth2/authorize?client_id=<API KEY>&token_access_type=offline&response_type=code&redirect_uri=<你的redirect_uri>发送后Postman会弹出内置浏览器,让你登录Dropbox账号并授权应用。授权完成后,Postman会自动捕获重定向的URL,URL里的
code参数就是你要的授权码。更便捷的Postman内置OAuth配置
直接用Postman的OAuth 2.0授权模块自动处理:- 打开请求的
Authorization标签,选择OAuth 2.0类型 - 填写以下配置:
- Token Name:随便起个名字(比如Dropbox Token)
- Grant Type:选择
Authorization Code - Callback URL:填你在Dropbox后台设置的
redirect_uri - Auth URL:
https://www.dropbox.com/oauth2/authorize - Access Token URL:
https://api.dropboxapi.com/oauth2/token - Client ID:你的Dropbox API密钥
- Client Secret:你的Dropbox应用密钥
- 勾选
Request offline access(对应token_access_type=offline)
- 点击
Get New Access Token,Postman会自动完成登录授权,不仅能拿到access token,授权码也会在流程中被捕获(如果需要单独提取,可以看Postman的授权日志)
- 打开请求的
注意事项
- 授权码是一次性的,只能用来交换一次access token,过期后需要重新获取
- 必须用GET请求访问授权端点,POST请求不符合OAuth2授权码流程的规范
redirect_uri必须和Dropbox后台配置完全一致,否则会触发重定向错误
内容的提问来源于stack exchange,提问作者jp romo
相关产品推荐
相关产品推荐

