【问题标题】:Why do developers implement OAuth to use Google API? [closed]为什么开发人员实施 OAuth 以使用 Google API? [关闭]
【发布时间】:2015-12-25 06:22:14
【问题描述】:

目前,我正在开发使用 Youtube API 的 Web 应用程序。我的应用程序只是获取视频信息并将其显示在我的网站上。它不做任何花哨的事情,例如更新视频信息。稍后我将添加一些功能,但这是我目前所做的。

然后,我想知道为什么我不能在 url 中粘贴 api 密钥并在我的服务器端请求信息,而不是使用复杂的 OAuth(不是客户端,因为用户可以看到我的 api 密钥)。由于我使用 Codeigniter,并且它的 google api 库已被弃用,我想现在避免使用它。

您能告诉我为什么我们在使用 Google API 时必须实现 OAuth 吗?

【问题讨论】:

  • 我想知道为什么我不能在 url 中粘贴 api 密钥并在我的服务器端请求信息而不是使用复杂的 OAuth - 你能解释得更好吗?
  • 为什么开发者实施 OAuth 来使用 Google API? - 用于身份验证和授权。
  • 现在,我只是使用没有 OAuth 的 youtube api。例如,我使用它像 file_get_contents('googleapis.com/youtube/v3/videos?key={my_api_key}&id={video_id}') 这是使用 Youtube API 的坏方法吗?

标签: php codeigniter google-api google-oauth youtube-data-api


【解决方案1】:

并非所有 YouTube 方法都需要身份验证,其中一些可以使用公共 API 密钥访问,因为它们返回公共数据。

我想知道为什么我不能在 url 中粘贴 api 密钥并请求 我的服务器上的信息:

这里有两个陈述表明它有效。

GET https://www.googleapis.com/youtube/v3/search?part=snippet&key={YOUR_API_KEY}

GET https://www.googleapis.com/youtube/v3/videos?part=contentDetails&chart=mostPopular&key={YOUR_API_KEY}

【讨论】:

    猜你喜欢
    • 2020-05-24
    • 2010-09-10
    • 1970-01-01
    • 2011-06-22
    • 2011-09-08
    • 1970-01-01
    • 1970-01-01
    • 2013-02-17
    • 1970-01-01
    相关资源
    最近更新 更多