【发布时间】:2017-06-15 13:52:54
【问题描述】:
在Google's OIDC guide 中,Exchange code for access token and ID token 部分声明我必须提供client_secret。
如果我从 API 控制台选择相关的客户端 ID,我确实会得到一个名为 client_secret_... 的 JSON 文件。但是,JSON 对象的所有字段都没有被命名为 secret 或类似的名称。 (这些字段名为client_id、project_id、auth_uri、token_uri、auth_provider_x509_cert_url 和 redirect_uris。)
那么,我在哪里可以得到这个client_secret?
【问题讨论】:
-
您可以创建的所有类型的凭据都不需要客户端密码 您创建的是哪种类型?可能是服务帐户?
-
我创建了一个“OAuth Client ID for Android”。
-
有你的问题他们Android不需要秘密所以你不会得到一个。你可能应该尝试遵循这个而不是developers.google.com/identity/sign-in/android
-
好的,这就解释了。随意写在annwer,所以我可以投票并检查它......
标签: android google-signin google-oauth google-developers-console