【发布时间】:2017-09-28 22:52:01
【问题描述】:
我对 oAuth 的工作方式感到困惑。我目前在服务器端脚本上使用 oAuth 来检查 google play 收据是否有效。
为此: 应用程序向我的脚本发送请求 -> 脚本交换访问令牌的代码 -> 脚本使用访问令牌调用 googles api -> 脚本然后返回数据。
我的问题是,获取代码的唯一方法是在重定向后单击 Google Play 帐户上的“允许访问”以获取 url 中的代码。我的脚本应该如何自动获取我的代码?此外,我可以使用谷歌 API 的唯一方法是使用我的开发者帐户的代码,显然用户无权访问它。如何让脚本在无需按“允许访问”的情况下获取代码?
【问题讨论】:
-
诀窍是保存和使用“刷新令牌”。 “代码”仅在用户单击“允许访问”时发送一次,但当您第一次替换它时,Google 也会回复这个具有无限生命周期的“刷新令牌”(与仅存在的“访问令牌”不同1 小时)。
-
非常感谢!!您可能想将其作为答案,我会接受。
-
刚刚做了,谢谢:)
标签: php android server backend