【问题标题】:Why is Actions on Google not calling my OAuth service为什么 Actions on Google 不调用我的 OAuth 服务
【发布时间】:2018-07-08 06:28:51
【问题描述】:

我已经编写了 OAuth 2 代码和令牌服务,并使用帐户链接配置了我的 Actions on Google 应用。我正在尝试实现 Streamlined Identity Flow,但是当我请求 SIGN_IN 意图时,我在日志中看不到任何活动。

当我尝试从 Google 的 OAuth 2.0 Playground 测试我的身份验证端点时,我确实在日志中看到了活动,所以我知道我做对了。如果我将 gactions 应用程序配置为使用“Google 登录”,则该应用程序会继续前进,因此我的应用程序中的代码也可以正常工作。

我尝试过“OAuth”和“OAuth & Google Sign In”。

我已经创建并提供了一个客户 ID 和密码。

我在“身份验证 URL”中提供我的“/auth-code”,在“令牌 URL”中提供我的“/auth-token

我也尝试使用 gala-demo 进行测试,但它显示“无效响应”(但我的日志中没有任何活动)。

【问题讨论】:

  • 你好。澄清一下,您是在移动设备表面还是仅在扬声器表面上尝试此操作? SIGN_IN Intent 仅适用于屏幕设备。
  • 我希望在扬声器上运行它,看看它是如何传递给移动应用的。我什至无法让它在手机上运行。他们不希望浏览器 UI 用于带有 URL 的流线型流程,是吗?我不明白为什么在 /auth/code 端点上看不到任何日志。我需要在某处将 URL 列入白名单吗?

标签: oauth-2.0 actions-on-google


【解决方案1】:

文档并没有说得很清楚,但是 Streamlined 身份流根本不使用 auth/code 端点。它使用 JWT 断言直接调用 auth/token 端点。

您在帐户链接页面中提供的身份验证 URL 是用户在令牌端点回复 401 {"error": "linking_error"} 时重定向到的后备 Web UI

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2019-04-06
    • 1970-01-01
    • 2014-12-24
    • 1970-01-01
    • 1970-01-01
    • 2019-04-21
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多