【问题标题】:Google drive oauth api without having to have the user create an app in the Console?Google drive oauth api 无需让用户在控制台中创建应用程序?
【发布时间】:2017-07-17 15:48:12
【问题描述】:

Google Drive API 问题,

我正在编写一个应用程序,它可以从用户的 google 帐户(可以是个人或企业的一部分)查看用户的 Google Drive 文件和文件夹。

所以在我的 Google Drive 企业中,我创建了一个 API 应用程序。所以我有一个 API 密钥和秘密密钥存储在我的应用程序中。

现在我想使用 OAuth 对用户进行身份验证,以便他们可以批准我的应用程序来读取他们的文件。用户将不属于我的企业。他们可以是个人 Google 帐户,也可以是来自其他企业帐户的单个用户。

这可能吗?还是有不允许的技术/安全原因?

【问题讨论】:

    标签: api oauth drive


    【解决方案1】:

    我刚刚与出色的 Google api 支持代理挂断电话,我得到了答案:

    是的,这是可以做到的。但是,由于最近的网络钓鱼攻击,Google 已经实施了影响以下 API 的新安全功能:

    • Google 云端硬盘
    • Gmail
    • 联系方式
    • 目录管理 SDK

    以下是新规则:

    1. 我们需要填写一份新的安全表单并获得批准,然后我们才能被批准为能够使用 OAuth2 身份验证访问这些 api 的受信任应用程序。

      李>
    2. Google 提供了许多企业使用的功能,允许企业完全禁用使用 oauth2 访问这些 api 的能力。所以即使我们从step1开始就被批准了,对于一些直接屏蔽了这个的企业,我们仍然可能会报错;但是,如果管理员愿意,他们可以将我们列入白名单,以便允许我们的企业使用它,同时仍然阻止其他人的一般使用。

    查看链接:

    https://support.google.com/a/answer/7281227

    https://developers.google.com/drive/v3/web/about-auth

    https://developers.google.com/identity/protocols/OAuth2

    https://www.reddit.com/r/google/comments/692cr4/new_google_docs_phishing_scam_almost_undetectable/

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2012-05-05
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2013-07-09
      • 2014-11-25
      • 2018-01-29
      相关资源
      最近更新 更多