【问题标题】:OAuth 2.0 token handling. Is there a Server token and client token?OAuth 2.0 令牌处理。是否有服务器令牌和客户端令牌?
【发布时间】:2017-04-30 22:25:13
【问题描述】:

我在理解 oauth 2.0 令牌的原理处理方面存在问题。

我的场景是,我有一个基于 web 的前端后端系统,带有 node.js 和 angular 2。 用户应该能够在此站点上上传视频。然后创建一些额外的元数据(这个问题无关紧要)。完成后,用户可以通过单击按钮将视频与附加数据一起上传到 youtube。

我的问题是在这个过程中有多少令牌/凭证。 youtube api 需要一个 oauth 令牌。用户是否也有自己的令牌?

这是我使用的教程: https://ionicabizau.net/blog/14-uploading-videos-to-youtube-using-nodejs

如您所见,为 API 创建了一个令牌用于本地测试。但是这个令牌在实时版本中是否以不同的方式生成?以及如何识别我网站的用户。也通过这个令牌?还是我必须为他生成第二个令牌?

【问题讨论】:

    标签: javascript node.js oauth-2.0 youtube-api google-oauth


    【解决方案1】:

    我不确定你所说的“令牌”是什么意思。

    要访问任何 Google API,您首先需要在 Google Developer console 上注册您的应用程序。然后,您将需要创建 Oauth2 凭据。 Oauth2 凭据是您的应用程序将请求用户访问以访问其 YouTube 帐户上的数据。

    在 Google Developer 控制台上,您需要保存客户端 ID、客户端密码和重定向 uri。您的代码将需要所有这三个来对用户进行身份验证。

    当用户授予您的应用访问其 YouTube 数据的权限时。您将从身份验证服务器获得访问令牌和刷新令牌。访问令牌的生命周期很短,大约只有一个小时,用于向 API 发出请求(如上传)。刷新令牌可用于在您当前拥有的访问令牌过期后请求新的访问令牌。

    你可能会得到以下结果:

    客户端 ID、客户端秘密、重定向 uri 和刷新令牌。

    如果您有兴趣,我有一个教程,它是我的 Google 开发初学者教程系列的一部分,其中解释了 Oauth2 及其工作原理。

    【讨论】:

    • 谢谢你让我更清楚了。是的,我很感兴趣。感谢您的快速回复。
    【解决方案2】:

    访问令牌从服务器端生成并发送回生成访问请求的客户端。对于所有后续请求,您需要传递访问令牌,该令牌将使用保存在服务器上的令牌签名进行验证,以检查有效请求的身份验证。您只会获得 1 个将被使用的访问令牌。

    您还可以使用“刷新”令牌,以防您需要让访问令牌保持更长时间有效。

    【讨论】:

      猜你喜欢
      • 2014-02-25
      • 2021-01-24
      • 1970-01-01
      • 2015-04-01
      • 2016-03-22
      • 2012-06-20
      • 2021-03-12
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多