【发布时间】:2014-07-20 00:20:20
【问题描述】:
我制作了一个使用 Google 的 OAuth 访问 Google Sites API 的应用。它工作得很好,但我想要更少的用户操作,尤其是当你第一次必须接受谷歌的权限,获取授权令牌,获取访问和刷新令牌时。
我想知道是否有可能避免所有这些步骤(对于用户,并在应用程序后面执行),在带有 HTTP 请求的代码或谷歌库中,只需要通知谷歌帐户(邮件/密码)以获取访问/刷新令牌。
您对此有什么建议或知识吗?
提前致谢
【问题讨论】:
-
所以您希望 Google 只允许您访问用户数据,而不先询问用户您是否可以访问?这听起来不太安全。不,您不能这样做,这就是身份验证的全部意义所在。
-
不,这不是我想要的,因为正如你所说,它不是很安全。我想避免最终用户的谷歌授权,并通过代码无缝地完成。最后,用户只需要提供基本凭据,就会自动获得授权。
标签: oauth-2.0 google-api google-oauth access-token google-sites