You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何向PayPal OAuth API(v2)发送fetch请求并获取访问令牌?

PayPal OAuth2令牌获取401错误解决方案

问题背景

我花费数日搭建网站支付门户,无需直接售卖商品,仅需通过网站接收PayPal企业账户发票的付款。为此需调用Invoicing API根据用户邮箱获取发票列表供其选择支付,而这需要先调用Authentication API获取访问令牌。

Authentication API文档仅提供cURL和Postman的调用指引,我此前均未使用过。通过工具将cURL请求转换为fetch请求后,错误地将Authorization字段的认证类型从Basic改成了Bearer,从环境变量获取Client ID和Client Secret存入clientID和secret(服务器端操作),运行代码后返回401未授权错误。

错误原因

PayPal的client_credentials授权类型要求使用Basic认证,而非Bearer认证:

  • Basic认证需将CLIENT_ID:CLIENT_SECRET拼接后的字符串进行Base64编码,再在Authorization头中使用Basic 编码结果的格式
  • Bearer认证是获取到访问令牌后,调用其他PayPal API时才会用到的格式,并不适用于获取令牌的请求

正确代码实现

服务器端的正确fetch代码如下:

// 拼接Client ID和Secret并进行Base64编码
const authCredentials = `${clientID}:${secret}`;
const base64EncodedAuth = Buffer.from(authCredentials).toString('base64');

const tokenResponse = await fetch("https://api-m.sandbox.paypal.com/v1/oauth2/token", {
    body: "grant_type=client_credentials",
    headers: {
        Authorization: `Basic ${base64EncodedAuth}`,
        "Content-Type": "application/x-www-form-urlencoded"
    },
    method: "POST"
});

// 解析响应数据
const tokenData = await tokenResponse.json();
console.log(tokenData); // 返回包含access_token的结果对象

额外注意事项

  • 确认环境变量中的clientID和secret是沙箱(sandbox)环境的有效凭据,不要混淆生产环境的凭据
  • 检查拼接字符串时clientID和secret前后是否存在多余空格,这会导致编码错误
  • 获取到access_token后,调用Invoicing API时,才需要使用Bearer ${access_token}作为Authorization头

内容的提问来源于stack exchange,提问作者Tara

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.08 20:20:40