【问题标题】:G Suite Directory API: Fetch an access token from SAML bearer assertionG Suite Directory API:从 SAML 不记名断言中获取访问令牌
【发布时间】:2020-12-03 06:12:45
【问题描述】:

从 Google Doc 中,我看到下面是为目录 API 获取访问令牌的选项

  • Web 服务器应用程序,即客户端凭据
  • 已安装的应用程序(与客户端凭据方法大体相同) 我们目前支持但使用应用程序 已安装)
  • 客户端 (JavaScript) 应用程序(适用于 JavaScript 应用程序 在浏览器中运行)
  • 受限输入设备上的应用(对于受限输入设备,例如 作为电视、游戏机、摄像机和打印机)
  • 服务帐号

参考文档: https://developers.google.com/identity/protocols/oauth2

是否有任何 API 可以从目录 API 的 SAML 不记名断言中获取访问令牌,如果是,那么此 API 需要什么信息,是否有任何文档可以这样做

我希望连接的示例目录 API - 用于创建用户的目录 API:https://www.googleapis.com/admin/directory/v1/users

【问题讨论】:

    标签: google-admin-sdk google-directory-api google-workspace


    【解决方案1】:

    答案:

    很遗憾,目前 Google 不支持通过 SAML 2.0 配置文件对其 API 进行客户端授权和身份验证。

    更多信息:

    正如您已经指出的,目前唯一支持的获取访问令牌的方法是标题为 "Using OAuth 2.0 to Access Google APIs" 的文档页面中提到的方法。

    功能要求:

    但是,您可以让 Google 知道这是一项对于访问他们的 API 很重要的功能,并且您想请求他们实施它。

    Google 的问题跟踪器是一个供开发人员报告问题并为其开发服务提出功能请求的地方,我强烈建议您在那里提出功能请求。虽然没有通用 OAuth2 或身份验证方法的组件,但鉴于您的要求,我建议您将其归档在 Admin SDK 组件下,您可以找到 here

    参考资料:

    延伸阅读:

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-03-30
      • 2021-05-28
      • 2020-06-20
      • 2018-02-17
      • 2019-11-06
      • 1970-01-01
      相关资源
      最近更新 更多