【问题标题】:How are you supposed to get a oAuth code if the user does not know your google play account?如果用户不知道您的 google play 帐户,您应该如何获得 oAuth 代码?
【发布时间】:2017-09-28 22:52:01
【问题描述】:

我对 oAuth 的工作方式感到困惑。我目前在服务器端脚本上使用 oAuth 来检查 google play 收据是否有效。

为此: 应用程序向我的脚本发送请求 -> 脚本交换访问令牌的代码 -> 脚本使用访问令牌调用 googles api -> 脚本然后返回数据。

我的问题是,获取代码的唯一方法是在重定向后单击 Google Play 帐户上的“允许访问”以获取 url 中的代码。我的脚本应该如何自动获取我的代码?此外,我可以使用谷歌 API 的唯一方法是使用我的开发者帐户的代码,显然用户无权访问它。如何让脚本在无需按“允许访问”的情况下获取代码?

【问题讨论】:

  • 诀窍是保存和使用“刷新令牌”。 “代码”仅在用户单击“允许访问”时发送一次,但当您第一次替换它时,Google 也会回复这个具有无限生命周期的“刷新令牌”(与仅存在的“访问令牌”不同1 小时)。
  • 非常感谢!!您可能想将其作为答案,我会接受。
  • 刚刚做了,谢谢:)

标签: php android server backend


【解决方案1】:

诀窍是保存和使用“刷新令牌”。 “代码”仅在用户单击“允许访问”时发送一次,但当您第一次替换它时,Google 也会回复这个具有无限生命周期的“刷新令牌”(与仅存在的“访问令牌”不同1 小时)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-16
    • 1970-01-01
    • 2012-09-06
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多