【发布时间】:2014-09-10 10:47:01
【问题描述】:
我在获取用户信息和电子邮件的网站中启用了 Google 登录选项。我正在使用 适用于 PHP 的 Google API 客户端库。
我将重定向 URL 设置为
$client->setRedirectUri('http://login.example.com/authenticate/redirect_back');
在 Google Developers Console 中也是如此。所以在用户登录成功后谷歌重定向回
现在我的问题是“如果有人故意创建 code=4/xzzzz 怎么办?”因为谷歌公开展示了它将重定向到哪里(见截图链接|对不起,我不能以
我用虚拟值尝试了自己,它得到了验证。但是在获取 UserInfo 时会抛出 invalid_grant 的致命错误。有没有办法在 Google 重定向回来之后验证代码值?
【问题讨论】:
-
您能解释一下身份验证如何为您工作吗?流程不清楚。你如何获得用户信息和电子邮件。我想这是通过使用重定向中的代码。请帮我确认一下..
-
@SambhavSharma,这里是例子sanwebe.com/2012/11/login-with-google-api-php
标签: php oauth-2.0 google-oauth google-api-php-client