🔐 Анализ API-документации OAuth 2.0 от Mail.ru 📄
В конце прошлого года мы начали разбирать проект: как встроить OAuth 2.0-авторизацию Mail.ru в систему (по сути — “Войти через Mail.ru”, как “через Google/Госуслуги/Яндекс”).
🔗 О проекте на интеграцию с Mail.ru (OAuth 2.0)
В этом посте я хочу погрузиться в API-документацию mail.ru, чтобы разобраться, какие ключевые методы нам пригодятся для интеграции и на что обратить внимание.
✅ Документация
✔ Вводная страница по OAuth 2.0
✔ REST API для доступа к данным Mail ru
✅ Вид API
✔ OAuth 2.0 на основе HTTP — для входа и получения токенов
✔ REST API - для получения данных профиля после успешной авторизации
✅ Авторизация и аутентификация
✔ OAuth 2.0
Её мы и хотим встроить в FoodDeliveryGA как дополнительный способ входа.
✅ Тестовые доступы
Нет.
Для тестирования API рекомендуется создать тестовое приложение со своим client_id.
✅ Рекомендации по использованию API
✔ Руководство по использованию REST API
✔ Общий подход к использованию OAuth 2.0
✅ Ограничения и особенности
Для OAuth 2.0:
✔ redirect_uri должен быть корректным и совпадать на всех шагах
Для REST:
✔ Все методы POST и GET
✔ Нет различий между GET и POST
✔ Ограничение на длину URL запроса — 2048 символов
✔ Текст в UTF-8
✔ Поддержаны JSON и XML
✅ Общие требования к обработке ошибок
Нет.
✅ Список методов для нашей задачи
✔ Авторизационные методы (берём для сайтов):
+ https://connect.mail.ru/oauth/authorize - страница авторизации
+ POST /oauth/token (grant_type=code) - получение access и refresh токенов
+ POST /oauth/token (grant_type=refresh_token) - обновление токенов
REST API:
✔ users.getInfo - чтобы после регистрации через Mail.ru получить данные о пользователе.
👉 Другие методы для сценария “просто вход в приложение” не нужны.
Это результат первичного анализа API-документации Mail.ru. Далее он поможет в исследовательском тестировании и в постановке задач разработчикам 📝
Больше по OAuth 2.0:
#FoodDeliveryGA_oauth
#ИнтеграцииGA
Post #3053
4.41K

- ❤ 13
- 👍 4
- 🔥 2
- 👎 1
- 🥰 1
- 🤣 1