【问题标题】:What exactly is the client secret for Google OAuth2?Google OAuth2 的客户端密码到底是什么?
【发布时间】:2017-06-15 13:52:54
【问题描述】:

Google's OIDC guide 中,Exchange code for access token and ID token 部分声明我必须提供client_secret

如果我从 API 控制台选择相关的客户端 ID,我确实会得到一个名为 client_secret_... 的 JSON 文件。但是,JSON 对象的所有字段都没有被命名为 secret 或类似的名称。 (这些字段名为client_idproject_idauth_uritoken_uriauth_provider_x509_cert_urlredirect_uris。)

那么,我在哪里可以得到这个client_secret

【问题讨论】:

  • 您可以创建的所有类型的凭据都不需要客户端密码 您创建的是哪种类型?可能是服务帐户?
  • 我创建了一个“OAuth Client ID for Android”。
  • 有你的问题他们Android不需要秘密所以你不会得到一个。你可能应该尝试遵循这个而不是developers.google.com/identity/sign-in/android
  • 好的,这就解释了。随意写在annwer,所以我可以投票并检查它......

标签: android google-signin google-oauth google-developers-console


【解决方案1】:

我认为秘密曾经在文件中,但或者你也可以通过查看页面来找到它,如果你下载了你的 json 文件,你也可以点击按钮来重置所说的秘密。

我会确保正在查看的凭据在 OAuth 2.0 client IDs 下,而不是在 Service account keysAPI keys 下,我认为只有第一个需要一个秘密。

来自 cmets 的更新: 为 android 创建 Oauth 客户端 ID 不会给您任何秘密,因为在 android 应用程序中不需要它应该可能应该遵循 Add google sign-in to your android App

【讨论】:

  • 感谢您的回复。如果这很明显,我不会问... ;-) 说真的,该页面仅列出了“客户 ID”和“创建日期”。没有“客户机密”...
  • 请截屏。我认为您创建了错误类型的凭据。
  • @DaImTo,这是一个很好的答案,但请添加此链接,请https://console.developers.google.com/apis/credentials/ 并说,我们需要单击我们的 OAuth 字符串,以获取该窗口
猜你喜欢
  • 2012-08-22
  • 2011-11-08
  • 2015-11-09
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2019-12-25
  • 1970-01-01
相关资源
最近更新 更多