【发布时间】:2022-10-25 05:09:05
【问题描述】:
我正在创建一个 Google Workspace 插件,需要使用 OAuth 发出一些请求。他们提供了一个指南here 解释如何这样做。在示例代码中,建议 OAuth 客户端密码内联:
function getOAuthService() {
return OAuth2.createService('SERVICE_NAME')
.setAuthorizationBaseUrl('SERVICE_AUTH_URL')
.setTokenUrl('SERVICE_AUTH_TOKEN_URL')
.setClientId('CLIENT_ID')
.setClientSecret('CLIENT_SECRET')
.setScope('SERVICE_SCOPE_REQUESTS')
.setCallbackFunction('authCallback')
.setCache(CacheService.getUserCache())
.setPropertyStore(PropertiesService.getUserProperties());
}
我这样做安全吗?
我不知道 Google App Script 是如何构建的,所以我没有关于代码在何处以及如何运行的详细信息。
【问题讨论】:
-
我会将它们嵌入到属性服务中
标签: security google-apps-script google-workspace-add-ons