收藏
回答

企业微信扫码登录认证未遵守OAuth2协议

https://work.weixin.qq.com/api/doc/90001/90143/91125

为什么企业微信的扫码认证登录(第三方应用开发)不遵守OAuth2协议?

正常是返回授权码后,第三方应用来申请token,返回token后再拿着token获取用户信息,但是企业微信扫码登录是用授权码直接就能获取信息?

请问为什么这么设计呢?


回答关注问题邀请回答
收藏

1 个回答

  • 企业微信运营专员-千夜
    企业微信运营专员-千夜
    2021-02-20

    你好,扫码登入返回的code也是需要token来获取用户信息的,第三方应用token有效期是两小时

    2021-02-20
    有用
    回复 2
    • 努力工作
      努力工作
      2021-09-28
      你好,扫码登录的得到code不是获取token的条件,这也算oauth2吗
      2021-09-28
      回复
    • 努力工作
      努力工作
      2021-09-28
      302跳转应该是把第一次回调的code传过去的,但是我们在获取token的时候,是直接用的企业应用的id和秘钥去获取
      2021-09-28
      回复
登录 后发表内容
问题标签