【问题标题】:GAE redirect the user to oauth2 without loosing the information from the initial request?GAE 将用户重定向到 oauth2 而不会丢失初始请求中的信息?
【发布时间】:2014-07-14 14:02:02
【问题描述】:

我正在将 GAE 与 python 一起使用。我正在开发一个从驱动器打开特定文件的应用程序。

当您尝试使用您的应用程序从驱动器打开文件时,您将被重定向到这样的网址:

http://my-app.appspot.com/state=%7B%22ids%22:%5B%220B1AXKdjZqM9FZDNIZEhMZEh0YzA%22%5D,%22action%22:%22open%22,%22userId%22:%22102709420614967238115%22%7D

在我的程序中,我需要检查应用程序是否被用户授权;为此,我需要将它重定向到它被授权的 oauth2 util,然后返回到以前的 url.. 或者至少我需要有效地保存信息:

state=%7B%22ids%22:%5B%220B1AXKdjZqM9FZDNIZEhMZEh0YzA%22%5D,%22action%22:%22open%22,%22userId%22:%22102709420614967238115%22%7D

如何在不丢失初始请求信息的情况下重定向用户?

【问题讨论】:

    标签: python google-app-engine google-drive-api


    【解决方案1】:

    可以使用state参数

    state
    

    任何字符串 提供可能对您的应用程序有用的任何状态 收到回复后。谷歌授权服务器 往返此参数,因此您的应用程序接收相同的值 它发送了。可能的用途包括将用户重定向到正确的 您站点中的资源、nonce 和跨站点请求伪造 缓解措施。

    【讨论】:

    • 当我使用 flow.state 我得到这个错误:'OAuth2WebServerFlow'对象没有属性'state'
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2023-03-25
    • 1970-01-01
    • 2022-01-22
    • 2012-07-08
    • 1970-01-01
    相关资源
    最近更新 更多