【发布时间】:2025-12-31 04:05:10
【问题描述】:
我正在使用 JavaScript 客户端开发带有 Google 身份验证的 WebAPI。我的问题是,一旦我获得访问令牌并将其传递给标头中的 Web api,它如何验证访问令牌是否合法?
【问题讨论】:
标签: asp.net-mvc security
我正在使用 JavaScript 客户端开发带有 Google 身份验证的 WebAPI。我的问题是,一旦我获得访问令牌并将其传递给标头中的 Web api,它如何验证访问令牌是否合法?
【问题讨论】:
标签: asp.net-mvc security
如果访问令牌无效或过期,您将必须调用 Google 中的令牌信息端点并传递获取的访问令牌以获取使用权限、范围、受众或错误消息。此处的文档中提供了更多详细信息。 https://developers.google.com/accounts/docs/OAuth2UserAgent#validatetoken
HTH
【讨论】: