2016-10-17 6 views
0

Marketo Rest API는 clientId 및 clientSecret 매개 변수를 두 네트워크 간의 모든 인터넷 홉에 노출시키는 oauth/token uri에 GET 호출을 노출합니다. 내가 누락되었거나 액세스 토큰을 안전하게 얻을 수있는 방법이 있습니까?Marketo에서 액세스 토큰을 안전하게 얻는 방법

답변

0

x-www-form-urlencoded를 POST 매개 변수로 클라이언트 ID 및 clientSecret을 보낼 수있는이 엔드 포인트에 대한 POST 방법이있다 call은 https이며 서버에 보안 연결을 설정하면 쿼리 매개 변수가 암호화 된 상태로 암호화되어 전송됩니다. 내가 발견 한주의 사항은 낮은 위험성이있는 서버 파일 시스템을 탐색 할 경우 서버 관리자가 일반 텍스트로 자격 증명을 읽을 수 있다는 것입니다.

0

으로 Marketo 또한 기본적으로이 얻을, 나는 실제로 내 사실을 잘못 가지고

curl -X POST -H "Cache-Control: no-cache" -H "Content-Type: application/x-www-form-urlencoded" -d 'client_id=MY_CLIENT_ID&client_secret=MY_CLIENT_SECRET&grant_type=client_credentials' "https://MY_MARKETO_URL/identity/oauth/token"

+0

해당 문서에 따라 다르지 않습니다. – nolimit

+0

이것은 설명서에 나와 있지 않지만 예상대로 작동하고 유효한 access_token을 반환합니다. –

관련 문제