【问题标题】:What is the difference between using a Google API Client Library and hitting the token endpoint on your own使用 Google API 客户端库和自己点击令牌端点有什么区别
【发布时间】:2018-05-14 19:24:10
【问题描述】:

我关注了这个tutorial。现在我已成功将 id_token 发送到服务器端点。现在来验证这样做的最佳方法是什么?

在提到的 2 种方式中,谷歌 api 客户端库和访问令牌端点:: https://www.googleapis.com/oauth2/v3/tokeninfo ,我看到访问令牌端点的唯一限制是每日配额。除此之外,两者都在进行网络调用以验证 id_tokens。

那为什么会提到这句话:调用这个端点涉及到一个额外的网络请求

api 库是否实现了某种机制来缓存网络调用结果,否则这两种方法有什么区别?

【问题讨论】:

    标签: android google-oauth google-signin


    【解决方案1】:

    API 客户端库应该缓存一个证书以供将来验证,从而改善最终用户的延迟和可靠性,因此是大容量服务的推荐方法。令牌信息端点适用于少量请求或开发。

    【讨论】:

      猜你喜欢
      • 2020-11-06
      • 1970-01-01
      • 2013-02-03
      • 1970-01-01
      • 2014-06-26
      • 2012-04-29
      • 1970-01-01
      • 1970-01-01
      • 2020-02-05
      相关资源
      最近更新 更多