【发布时间】:2020-07-02 15:45:20
【问题描述】:
我正在编写一个 google drive 桌面应用程序,并且我正在使用 OAuth 2 来获取凭据。我可以通过阅读而不是更改文件来获得信誉。因为它是一个桌面应用程序,所以没有站点。它是用https://developers.google.com/identity/protocols/oauth2/native-app 编写的,我需要“提供本地重定向 URI 来处理来自 Google 授权服务器的响应”。那么,客户端也应该是服务器并在本地侦听某个端口吗?如果我想验证应用程序,我需要提供授权域和其他东西,但它又是一个桌面应用程序。或者也许有一种方法允许用户使用该应用程序,但在同意屏幕上会显示警告,例如用于开发目的。 另外如何隐藏我用来获取令牌的凭据?如果我使用凭据发布应用程序,每个人都可以窃取并使用它们
【问题讨论】:
-
您好@photon,如果您有桌面应用程序,您需要创建
web app类型的凭据,然后提供适当的重定向URI。这对你的情况有用吗?干杯! -
它会起作用,但我不想分享我的凭据。否则用户将不得不生成自己的,这对他们来说不方便
-
您好@photon,我不想分享我的凭据是什么意思?当您使用 OAuth 2.0 访问云端硬盘时,您是唯一拥有凭据的人。该应用程序的用户必须授权相关应用程序。你介意提供更多细节吗?你到底想达到什么目的?干杯!
-
感谢您的回答,我只是想分享应用程序。例如,在windows中,你没有下载Google Drive应用程序,然后去console.cloud.google.com,创建一个应用程序,为应用程序创建凭据等等。您只是在使用您的电子邮件和密码。我只是不知道该怎么做
-
你好@photon,所以你想开发一个桌面驱动应用程序,以后你会分享吗?但是你打算如何分享这个应用程序?此外,据我了解,您希望有一个登录过程。但同样,这与为 您的 应用程序生成的凭据无关。当用户“登录”到您的应用程序时,他们必须授权该应用程序并使用他们自己的凭据来访问该应用程序。那么,您介意提供更多关于您计划如何确切开发应用的详细信息吗?干杯!
标签: oauth-2.0 google-drive-api