【问题标题】:Who is authorized to access my application with Google's OAuth 2 client?谁有权使用 Google 的 OAuth 2 客户端访问我的应用程序?
【发布时间】:2016-05-14 15:59:49
【问题描述】:

我开发了一个使用 Google 的 OAuth 2.0 客户端的网络应用程序,它运行良好。

好吧,假设我的网络应用程序发布在互联网上,每个人都可以使用浏览器(http://my-cool-web-app.cxx)打开它,请参阅“OAuth 同意屏幕”...

...按[Accept] 并获得使用我的网络应用程序的访问权限。

我的问题是:我怎么知道谁注册了我的网络应用程序?假设我有 5000 个新用户。我怎么知道他们是谁?我该如何管理它们、赋予它们角色等等?

是否有任何“Google 用户帐户管理控制台”?我是否必须编写一个能够使用我的客户端 ID 和密钥访问 Google API 的新网络应用程序才能知道谁注册了?

提前致谢,

【问题讨论】:

    标签: java oauth oauth-2.0 google-oauth


    【解决方案1】:

    我相信 Google OAuth 2.0 是让“应用”访问用户的 google 信息而不是访问您的应用。

    【讨论】:

    • 你是对的。谢谢你。更多信息,在这里 ==> github.com/pac4j/pac4j/wiki/…
    • 抱歉,没有完全阅读您的问题。我认为谷歌没有任何东西可以让您查看谁访问了您的网络应用程序。从来没听说过。它也没有对外部 Web 应用程序的访问控制。但是,它确实可以让用户控制他们自己的应用程序。话虽如此,我认为您必须在 Web 应用程序上设计自己的数据库和访问控制。您可以使用 google api 通过 OAuth 2 获取他们的帐户信息来识别您的用户,并将其用作您在应用程序下管理用户系统的基础。也许在此基础上设置一些具有组和基础访问权限的东西。
    猜你喜欢
    • 2019-07-15
    • 1970-01-01
    • 2014-07-07
    • 1970-01-01
    • 2013-10-03
    • 1970-01-01
    • 2021-04-25
    • 2021-11-16
    • 1970-01-01
    相关资源
    最近更新 更多