【发布时间】:2016-08-09 05:04:36
【问题描述】:
我正在构建一个 chrome 扩展。我使用chrome.identity.getAuthToken 来获取access_token。这为我提供了客户端(浏览器)的 access_token。现在我想将此 access_token 传递给我的服务器。我想离线访问授予的 API,我知道为此我必须将它与 long-live-token 和 refresh token 进行交换。有没有一种安全的方式将 access_token 传递给服务器?还是我应该使用http post?
另一种方法是将用户重定向到服务器以使两者都流在那里。
最佳和最安全的做法是什么?
【问题讨论】:
标签: google-chrome-extension oauth-2.0 google-oauth