Zoho Sprints API 使用 Oauth 2.0 框架进行授权和验证。它们是基于 REST 的,可帮助您轻松管理 Sprint 中的数据。通过使用这些 API,您将能够与其他 Zoho 应用程序和第三方应用程序集成。响应基于 JSON。RFC6749 文档是可用来了解 Oauth 2.0 及其中可用工作流的完整指南。
该文档的摘要如下所示:
OAuth 2.0 授权框架以资源所有者身份(通过在资源所有者与 HTTP 服务之间编排审批交互)或通过允许第三方应用程序代表自身获取访问权以允许第三方应用程序获取对 HTTP 服务的有限访问权。
下面将通过一个小用例来分解术语。
假定,我在 Zoho Sprints 中有一个帐户,并且正在开发一个名为“Nexus”的 web 应用程序,此应用程序将用作我的公司的员工门户。我希望 Nexus 代表我访问 Sprints并在 Zoho Sprints 中获取我的团队的一些数据。该应用获取的数据将用于显示团队成员的出席情况、他们被分配到各个项目的情况以及工资单等等。所以,根据定义,第三方应用程序为 Nexus,HTTP 服务为 Zoho Sprints,资源所有者为我自己。简单来说,我授权 Nexus 在 Zoho Sprints 上代表我自己运行。Oauth 2.0 帮助我轻松实现这类访问授权。