尝试在OKTA中创建会话时无效的会话

时间:2016-03-01 22:57:54

标签: okta okta-api

对于okta流非常新,请忍受我的无知。

我正在做一个从我的外部网站访问sharepoint的poc,并通过OKTA对sharepoint进行身份验证。我想从共享点开始获取列表视图数据并在我的站点上公开它。

1)使用令牌验证进入OKTA使用用户名/密码流(vs)进行身份验证有什么区别?

第1步:通过用户名/密码验证获取会话令牌

第2步:在此之后,我尝试根据文档创建会话:

http://developer.okta.com/docs/api/resources/sessions.html#create-session-with-session-token

enter image description here

1 个答案:

答案 0 :(得分:1)

在调用/ api / v1 / sessions端点时,您可能错过了有效的Okta API令牌(参见Getting a Token)。无论如何,您应该使用/ api / v1 / authn端点进行身份验证,并且通常不需要api令牌(除非您想从受信任的应用程序对其进行身份验证)。

不推荐使用带有用户名/密码有效负载的/ api / v1 / sessions API,因此您应该避免使用它来支持/ api / v1 / authn API。

我希望这有帮助!