下载 URL 个 Dropbox 文件 OAuth 2.0

Download URL for a Dropbox file OAuth 2.0

我正在使用 DropboxRESTAPi 将文件上传到保管箱,它工作正常。我需要为我目前使用以下 url 格式的客户进一步生成下载 URL:

https://content.dropboxapi.com/1/files/auto/THEPATH?access_token=ACCESSTOKEN&oauth_version=2.0&oauth_consumer_key=THEKEY";

我的问题是:如果访问令牌和其他信息可用,向客户提供此 url 是否安全?

是否有使用 OAuth 2.0 生成下载 URL 的更好方法?

感谢任何帮助。谢谢!

不,将您的访问令牌提供给他人是不安全的。然后,任何恶意用户都可以使用 Dropbox 的访问令牌 API 直接访问您的 Dropbox 帐户,例如下载其他文件、删除文件等。

更好的解决方案是生成共享链接,并根据需要仅分发那些共享链接:

https://www.dropbox.com/developers/documentation/http/documentation#sharing-create_shared_link_with_settings