API های Twitch برای دسترسی به منابع از نشانه های دسترسی OAuth 2. 0 استفاده می کنند. اگر از قبل با مشخصات آشنا نیستید ، خواندن آن ممکن است به شما کمک کند بهتر درک کنید که چگونه می توانید با استفاده از Twitch API استفاده کنید. API های Twitch از دو نوع نشانه دسترسی استفاده می کنند: نشانه های دسترسی کاربر و نشانه های دسترسی به برنامه. محتوای مرجع برای هر API نوع نشانه دسترسی را که باید برای دسترسی به منابع آن استفاده کنید ، مشخص می کند. برخی از API ها به یک نشانه دسترسی کاربر نیاز دارند ، برخی دیگر به یک نشانه دسترسی کاربر یا یک نشانه دسترسی به برنامه نیاز دارند ، و تعداد معدودی مانند API های EventUB به نشانه های دسترسی برنامه نیاز دارند. مهم درمانی ، نشانه های دسترسی ، نشانه های تازه سازی و اسرار مشتری مانند رمز عبور و محافظت از آنها.
کاربر دسترسی به نشانه ها
API هایی که به مجوز کاربر برای دسترسی به منابع نیاز دارند ، از نشانه های دسترسی کاربر استفاده می کنند. Twitch برای شناسایی منابع یا زمینه های موجود در یک منبع از Scopes استفاده می کند که برنامه شما برای دسترسی به مجوز نیاز دارد. به عنوان مثال ، شما برای دریافت منبع کاربر کاربر به مجوز نیازی ندارید اما به اجازه آنها نیاز دارید تا آدرس ایمیل آنها را با منبع وارد کنید. مثال زیر گفتگوی را نشان می دهد که Twitch به کاربر نشان می دهد تا مجوز خود را برای برنامه شما برای ایجاد نظرسنجی ، متوقف کردن نظرسنجی یا دریافت لیستی از نظرسنجی های خود دریافت کند. اگر کاربر کلیک کند ، Twitch به برنامه شما یک نشانه دسترسی می دهد که به آن اجازه می دهد این اقدامات را انجام دهد.
Based on the type of app you’re building, you’ll use one of the following OAuth flows to get a user access token.
| جریان | شرح |
| جریان اعطای ضمنی | اگر برنامه شما از سرور استفاده نمی کند از این جریان استفاده کنید. به عنوان مثال ، اگر برنامه شما یک برنامه JavaScript یا برنامه تلفن همراه است ، از این جریان استفاده کنید. برای جزئیات بیشتر در مورد دریافت نشانه دسترسی کاربر با استفاده از این جریان ، به دریافت یک نشانه دسترسی کاربر با استفاده از جریان ضمنی کمک هزینه مراجعه کنید. |
| کد مجوز جریان کمک مالی | اگر برنامه شما از سرور استفاده می کند ، از این جریان استفاده کنید ، می تواند یک راز مشتری را به طور ایمن ذخیره کند و می تواند درخواست های سرور به سرور را در API Twitch ایجاد کند. برای جزئیات بیشتر در مورد دریافت نشانه دسترسی کاربر با استفاده از این جریان ، به دریافت یک نشانه دسترسی کاربر با استفاده از جریان کمک هزینه کد مجوز مراجعه کنید. |
برنامه های دسترسی به برنامه
API هایی که به مجوز کاربر برای دسترسی به منابع نیاز ندارند ، از برنامه های دسترسی به برنامه استفاده می کنند. به عنوان مثال ، می توانید لیستی از فیلم ها را بدون اجازه کاربر دریافت کنید. اگر برنامه شما فقط با API تماس بگیرید که به اجازه کاربر برای دسترسی به منبع نیاز ندارد ، باید یک نشانه دسترسی به برنامه دریافت کنید. اما اگر برنامه شما همچنین با API تماس می گیرد که به یک نشانه دسترسی کاربر نیاز دارد ، فقط باید یک نشانه دسترسی کاربر را دریافت کنید زیرا در بیشتر موارد می توانید از Token Access User برای تماس با API هایی که به برنامه های دسترسی به برنامه می پذیرند استفاده کنید. استثناء این است که اگر به API EventSub می روید (به عنوان مثال ، اشتراک EventUB را ایجاد کنید). اگر با API های EventSub تماس می گیرید و از WebHooks استفاده می کنید ، باید یک نشانه دسترسی به برنامه نیز دریافت کنید زیرا اگر سعی می کنید از یک نشانه دسترسی کاربر استفاده کنید ، تماس ها شکست می خورند. برای به دست آوردن یک نشانه دسترسی به برنامه ، از جریان اعطای اعتبار مشتری استفاده کنید. برای جزئیات بیشتر ، با استفاده از جریان اعطای اعتبار مشتری ، به دریافت یک نشانه دسترسی برنامه مراجعه کنید.
احراز هویت جریان
در جدول زیر جریان هایی که می توانید استفاده کنید و نوع نشانه دسترسی به آن باز می گردد.
| روش | نشانه دسترسی کاربر | شناسه | نشانه دسترسی برنامه |
| جریان کد ضمنی OIDC | ✔ | ✔ |
| جریان کد ضمنی | ✔ |
| جریان کد مجوز OIDC | ✔ | ✔ |
| Oauth Code Code Grant Flow | ✔ |
| اعتبار مشتری OAUTH جریان دارد | ✔ |
توجه داشته باشید که یک نشانه شناسه یا توکن هویت هویت کاربر را در یک توکن وب JSON (JWT) رمزگذاری می کند. این برنامه در برنامه های مشتری OpenID Coect برای ورود به کاربران استفاده می شود. هنگام تماس با API Twitch ، نمی توانید از توکن ID به جای یک کاربر یا نشانه دسترسی به برنامه استفاده کنید. اطلاعات بیشتر در مورد نشانه های شناسه را بخوانید.
انتقال نشانه دسترسی به API
پس از دریافت نشانه دسترسی با استفاده از یکی از جریان های تأیید اعتبار فوق ، از آن برای تنظیم عنوان مجوز درخواست API استفاده کنید. مجوز: حاملبرای درخواست API که با استفاده از هدر نشان می دهد ، به اطلاعات کانال مراجعه کنید.
توکن ها برای همیشه دوام ندارند
- توکن منقضی می شود.
- کاربر رمز ورود خود را تغییر می دهد.
- Twitch نشانه را باطل می کند.
- کاربر با مراجعه به صفحه حساب /تنظیمات /اتصالات خود و کلیک روی قطع ارتباط در کنار نام برنامه خود ، برنامه شما را جدا می کند.
اگر یک نشانه نامعتبر باشد ، درخواست های API شما کد وضعیت HTTP 401 غیرمجاز را برمی گرداند. هنگامی که این اتفاق می افتد ، باید با استفاده از جریان مناسب برای برنامه خود ، یک نشانه دسترسی جدید دریافت کنید.
اعتبار سنجی توکن برای برنامه های شخص ثالث
برنامه های شخص ثالث که با API های Twitch تماس می گیرند و یک جلسه OAUTH را حفظ می کنند ، باید با یک نقطه پایانی /اعتبارسنجی تماس بگیرند تا تأیید کنند که نشانه دسترسی هنوز معتبر است. بیشتر بخوانید
مراحل بعدی
قبل از اینکه بتوانید یک نشانه دسترسی پیدا کنید ، باید برنامه خود را ثبت کنید. برای جزئیات بیشتر ، به ثبت نام برنامه خود مراجعه کنید.
این نمونه های کد را نشان دهید که نشان می دهد چگونه می توانید به نشانه های دسترسی دسترسی پیدا کنید:
استراتژیهای اسکالپ...
ما را در سایت استراتژیهای اسکالپ دنبال می کنید
برچسب :
نویسنده : جعفر بدیعی
بازدید : <-PostHit->
تاريخ : دوشنبه
13 شهريور
1402 ساعت: 2:34