Beiträge von cssler

    Ich weiß nicht ob das so gut ist und hätte da mehrere Gründe parat warum man das nicht tut. Aber das führt hier im Rahmen des Forums zu weit.

    Da der Access Secret nirgens auftaucht, sollte das meines Wissens nach kein Problem sein. Zudem gibts mit dem Scrope "Basic" auch allgemein nur Leserechte. Ich würde mich trotzdem freuen, wenn du mir erläuterst wobei du da genau Bedenken hast :-)

    So lösen es einige, ja. Ich möchte jedoch nicht, dass der User eine eigene Application auf Instagram erstellen muss. Für ihn solls eine "1-Click-Installation" sein. Er installiert das Plugin, drückt einen Button "Login with instagram to get access token", bekommt den Token und somit seine User-Id, die ich in der Datenbank speichere und zum Anzeigen der Bilder verwende. Da der Scope hier auf Read-Only gesetzt ist, gibts auch keine Sicherheitsrisiken. Das Plugin, welches das genauso macht, heißt "Instagram Feed".

    Da ich mit dieser Methode mit meiner eigenen Client ID und meiner Redirect-Url arbeite, benötige ich eine Alternativlösung zum anschließenden redirecten auf den Plugin-User mit der Übergabe des Tokens (dieser wird mir in der URL als Parameter zurückgegeben (url#accesstoken).

    Verstehe ich Deine Lösung nicht oder wurde die Problematik missverstanden? :)

    Ich verstehe Dein Problem nicht. Wenn Du keine Serverkomponente hast (explicid) nimmst Du eben die Clientvariante (implicid): https://instagram.com/developer/authentication/

    Hallo,

    danke schonmal für die Antwort! Auch bei der Client-Variante findet ein Redirect statt, in dem der Access Token mitgesendet wird. Genau dieser Redirect-Url muss allerdings im Code- und bei den Developer App-Settings identisch sein.

    Ich habe mir die Konkurrenz angesehen, dort wird das in den meisten Fällen mit Url Parametern gelöst.

    Dort ist zum Beispiel folgendes definiert:

    http://redirect-url zu einer bestimmten Website des Entwicklers/?return_uri="url, die zum client selbst führt"


    ... die Möglichkeit, Parameter mitzugeben, besteht bei den App Settings. Dort findet dann wahrscheinlich erst der redirect zu der eigenen Seite statt. Von dort aus gibt es wohl einen weiteren Redirect zu der eigentlichen Seite des Clients.. macht das Sinn? ;-)

    Grüße!

    Hallo an die ganze Forengemeinde,

    ich habe leider nicht die passende Kategorie für Wordpress Developer Fragen gefunden, daher poste ich das mal in "Allgemein".

    Ich entwickle gerade ein Plugin für Wordpress, mit dem der Nutzer seinen Instagram Feed mit verschiedenen Optionen und Designs auf seiner Seite darstellen kann. Wer schonmal mit der API gearbeitet hat, weiß, dass man eine Redirect-Url auf der Client-Seite in seinem Code und auch auf der Serverseite bei der angelegten Instagram App selbst hinterlegen muss, um an den Access Token des Users zu kommen. Diese beiden müssen immer übereinstimmen, wo auch schon die Problematik liegt.

    Eine statische Redirect-Url bringt mir also nicht viel, wenn verschiedene Wordpress-Blogs dieses Plugin nutzen sollen. Doch welche Möglichkeiten gibt es hier? Ich kann bei der Redirect-Url State-Parameter mitgeben, allerdings geht das schon über meinen Bereich.. liegt hier die Lösung?

    Im Grunde müsste ich folgendes haben: User meldet sich im Plugin Backend über Instagram an (funktioniert schon) und wird an die Stelle zurückgeschickt, von der er die Anfrage gesendet hat.

    Wenn jemand eine Idee hat wäre ich sehr dankbar!

    Viele Grüße,
    der Cssler