Notion API:移动应用OAuth认证非HTTPS重定向URI注册咨询
Notion API 自定义协议重定向URI解决方案
Notion 官方当前仅支持注册 HTTPS 协议的重定向 URI,不允许直接配置自定义 scheme 格式的地址,你可以通过以下两种成熟方案实现移动应用的回调需求:
- 方案一:HTTPS 中转跳转
先注册一个可访问的 HTTPS 协议重定向 URI,比如https://your-domain.com/notion/oauth,在该地址对应的页面内添加跳转逻辑:收到 Notion 返回的授权回调参数后,直接携带所有参数重定向到你的自定义协议地址myapp://notion/oauth即可。
也可以直接配置该域名的 App Link(安卓)或 Universal Link(iOS),完成关联后 Notion 回调到该 HTTPS 地址时,系统会直接唤起你的应用处理回调参数,无需额外做页面跳转。 - 方案二:本地服务监听(仅适用于开发调试场景)
开发阶段可以在本地启动一个监听 127.0.0.1 对应端口的 HTTP 服务,将http://127.0.0.1:对应端口注册为 Notion 的重定向 URI,本地服务拿到回调参数后传递给应用即可完成流程。
注意:不管使用哪种方案,处理回调时必须校验请求携带的 state 参数,防止出现 CSRF 安全风险。
内容的提问来源于stack exchange,提问作者Michael Collins
相关产品推荐
相关产品推荐

