【发布时间】:2015-03-30 13:55:36
【问题描述】:
我正在使用gapi.signin.render注册一个按钮
然后我使用gapi.client.load('oauth2', 'v2');
和gapi.client.oauth2.userinfo.get().execute();
我将用户电子邮件和姓名发送到我的服务器,以便为用户创建一个帐户。 我担心的是,任何人都可以将该信息发布到我的服务器,我没有验证任何内容。
是否有 Google 提供的 GET url,我可以将访问令牌发送到并接收回电子邮件以确保用户已授权?图我一定是遗漏了什么:-/
【问题讨论】:
标签: security oauth-2.0 google-api google-plus google-authentication