【问题标题】:Verification with the new Google rest apis requirements (15.01.2019)使用新的 Google REST API 要求进行验证 (15.01.2019)
【发布时间】:2019-05-30 04:37:00
【问题描述】:

在使用 Gmail REST API 的要求中:https://developers.google.com/terms/api-services-user-data-policy#additional-requirements-for-specific-api-scopes 有这样的说法:

不要误导 Google 关于应用程序的操作环境。您必须准确表示身份验证页面出现的环境。例如,如果您的应用程序在 iOS 上运行,请不要在用户代理标头中声明自己是 Android 应用程序,或者如果您的应用程序的身份验证页面是在桌面浏览器中呈现的,那么您的应用程序的身份验证页面是在嵌入式 Web 视图中呈现的.

我们的应用程序有一个 Electron 版本,它只是将 Web 版本的 URL 包装在桌面应用程序中。因此,我们将 OAuth 流用于 Web 应用程序和桌面应用程序的 Web 服务器应用程序。这可以被视为对用户数据政策的评估吗?

【问题讨论】:

  • 你可以关注这个documentation,它是关于如何在你的电子邮件中实现标记的指南。但是为了让您向用户发送标记,您需要按照Register with Google 中的说明向他们注册。

标签: google-cloud-platform gmail-api google-oauth


【解决方案1】:

密钥是agent header。这对应于 HTTP 标头 User-Agent

Google 要求的是您使用与您正在运行的平台(android、iOS、Windows 10...)相匹配的 User-Agent 字符串。此link 将为您提供有关User-Agent 的更多信息。

您可以使用site 测试浏览器包含哪些字符串。这应该能让你更好地理解。例如在我使用 Chrome 的 Windows 10 桌面上:

Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/71.0.3578.98 Safari/537.36

link 是 RFC7231 标准。

如果您的软件在浏览器中运行,则您无需执行任何操作,但不要覆盖 User-Agent 值。如果您正在编写自己的自定义软件,请进行一些研究并指定一个标识平台的User-Agent 字符串并附加您的软件/公司名称。

Electron publishes 它的用户代理字符串列表。我最初的建议是只保留 User-Agent 标头,让 Electron 为您管理。

此 StackOverflow answer 展示了如何设置 Electron User-Agent 标头(如果您选择这样做)。

【讨论】:

  • 感谢您快速详细的回复!
猜你喜欢
  • 2021-08-11
  • 1970-01-01
  • 1970-01-01
  • 2017-11-13
  • 1970-01-01
  • 2013-01-05
  • 2018-08-27
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多