Back4App LiveQuery未授权访问:请求所需头信息/参数咨询
Back4App LiveQuery 授权请求所需头信息与参数
针对你遇到的"Unauthorized"问题,发起LiveQuery请求(WebSocket协议)时必须携带以下核心授权信息:
一、必填请求头
X-Parse-Application-Id:从Back4App应用后台「Keys」页面获取的应用IDX-Parse-REST-API-Key:同样从「Keys」页面获取的REST API密钥- 若需访问用户私有数据,额外添加
X-Parse-Session-Token:用户登录接口返回的会话令牌
二、URL查询参数(可选,也可通过请求头传递)
如果不想通过请求头传递核心密钥,也可以在WebSocket请求URL后追加查询参数:
ws://mapglider.b4a.io/parse?applicationId=你的应用ID&clientKey=你的REST密钥&sessionToken=用户会话令牌
三、Postman操作注意事项
- Postman中新建请求时选择「WebSocket」类型
- 填入请求URL:
ws://mapglider.b4a.io/parse - 在「Headers」标签页添加上述必填请求头
- 若接口要求用户权限,确保
sessionToken是有效且未过期的用户会话令牌
另外,如果你的LiveQuery关联的Parse对象设置了ACL权限,需确认当前会话对应的用户拥有该对象的访问权限,否则也会触发"Unauthorized"响应。
内容的提问来源于stack exchange,提问作者DevSem
相关产品推荐
相关产品推荐

