DevCraft Документации
Гайды

Проверка в Postman v200.1.0

Проверка OAuth-клиента DLE API в Postman: client_credentials, authorization_code + PKCE, GET /me.

Клиент создаёте в DevCraft: OAuth-клиенты. Здесь — проверка через вкладку Authorization в Postman (классический grant_type, не credential_type из oauth-server).

Для XenForo как relying party используйте тот же клиент и тот же Redirect URI: XenForo.

API XenForo — это другое

Проверка API XenForo идёт на {board}/oauth2/authorize и {board}/api/oauth2/token, identity — GET /api/me. Это не /api/v2 и не клиент из DevCraft. Таблица URL — в гайде XenForo.

Что нужно заранее

  • OAuth-клиент создан, client_secret сохранён
  • Корневой .env без демо-режима — Инструкция .env
  • URL эндпоинтов с панели AS или из discovery

Переменные коллекции:

ПеременнаяЗначение
baseUrlhttps://ВАШ_САЙТ/api/v2
clientIdclient_id из админки
clientSecretclient_secret

Client Credentials (быстрый тест)

У клиента должен быть grant client_credentials. Redirect URI не нужен.

Настройте OAuth 2.0

Запрос (например GET {{baseUrl}}/me) → Authorization → Type OAuth 2.0Get New Access Token.

Поле PostmanЗначение
Grant TypeClient Credentials
Access Token URL{{baseUrl}}/oauth/token
Client ID / Secret{{clientId}} / {{clientSecret}}
Client Authenticationв body или Basic Auth (оба есть в discovery)

Получите токен и вызовите /me

Get New Access Token → ожидайте access_token. Use Token, затем GET {{baseUrl}}/me.

Что увидите: кто владеет токеном (user_id, name, …) — см. Авторизация.

Помощник Postman шлёт grant_type=client_credentials, не credential_type=oauth_client.

Authorization Code + PKCE

Нужны grants authorization_code и обычно refresh_token.

Redirect URI = Callback URL

Значение в админке DLE и Callback URL в Postman должны совпадать байт-в-байт. Типичный callback Postman: https://oauth.pstmn.io/v1/callback. Несовпадение → ошибка на authorize без code.

Для XenForo Callback = https://XF_BOARD/connected_account.php — см. XenForo.

Поля Get New Access Token

ПолеЗначение
Grant TypeAuthorization Code (With PKCE)
Callback URLтот же, что Redirect URI клиента
Auth URL{{baseUrl}}/oauth/authorize
Access Token URL{{baseUrl}}/oauth/token
Code Challenge MethodSHA-256 (S256)

Войдите на сайт в окне Postman

Нет сессии DLE → окно логина сайта. Нужно войти в этом окне (cookies).

Use Token → GET /me

Как в Client Credentials.

Чего не ждать от OAuth helper

  • credential_type — это JSON-режим из oauth-server; Postman шлёт grant_type
  • Implicit — у AS его нет
  • Password — только для доверенных клиентов; проще credential_type=auth в oauth-server

Если что-то не работает

СимптомЧто проверить
Нет code на authorizeCallback = Redirect URI; grant authorization_code
Grant deniedGrant отмечен у клиента
access_token: null / error=demo_modeИнструкция .env
Сразу логин DLEВойдите в окне Postman, не в другой вкладке
401 на /tableBearer access_token, не сырой ключ (auth)

См. также

На этой странице