Me dieron acceso a una API que usa OAuth 2, la probé con diferentes API y mis solicitudes funcionaron. Sin embargo, con la API de trovo, parece que obtengo el error 400 en cada punto final. También obtengo un "bloqueado por la política CORS: o El encabezado 'Access-Control-Allow-Origin' está presente en el recurso solicitado".
function fetching() { fetch("https://open-api.trovo.live/openplatform/validate", { "method": "GET", "headers": { "Accept": "application/json", "Authorization": "myKey", "Client-Id": "myID" } }) .then(response => { console.log(response.json()); }) .catch(err => { console.error(err); }); }También recibí un secreto de cliente que no estaba seguro de qué hacer con eso. Aquí está la documentación de Trovo: https://developer.trovo.live/docs/APIs.html
En total, soy bastante nuevo en el trabajo con API.
El flujo de OAuth requiere un servidor y no se puede realizar completamente en el front-end. En este ejemplo, necesitaría un servidor ejecutándose en otro lugar que no sea StreamElements que realizaría un seguimiento del token de acceso y actualización.
Luego, el front-end se conectaría al servidor para obtener el token de acceso en lugar de directamente a Trovo. Razón de esto: seguridad. Para obtener el token de acceso, necesita la clave privada, y no desea enviarla al front-end, de lo contrario, pueden hacer cosas como si fueran usted.
A pesar de que las superposiciones de transmisión no parecen una interfaz, la mayoría de las veces es solo un navegador que se representa, como si solo tuviera un sitio web abierto en Chrome.
https://www.digitalocean.com/community/tutorials/an-introduction-to-oauth-2
https://www.youtube.com/watch?v=3pZ3Nh8tgTE