【问题标题】:Providing oauth credentials from ios client and app engine endpoint从 ios 客户端和应用程序引擎端点提供 oauth 凭据
【发布时间】:2016-11-02 04:47:05
【问题描述】:

我正在处理应用程序引擎端点(后端),我已经为 ios、Web 应用程序等创建了凭据,生成了客户端 ID 和客户端密码(添加了相同的 ID 作为端点代码的一部分)。现在我假设应用程序引擎端点请求由 IOS 的 oauth 授权,并且当从 api-explorer 调用它时。我的问题是

  1. 当通过 api-explorer 测试端点时,没有客户端 ID,我能够获得成功响应。这是我需要做的事情,所以 oauth 始终是第一级安全吗?
   @Api(name = "myapp", version = "v1", description = "myapp cloud-endpoint", 
clientIds = {Constants.WEB_CLIENT_ID, Constants.IOS_CLIENT_ID})
public class YourFirstAPI {
  1. 如何在使用应用引擎端点时从 IOS 客户端提供客户端 ID 和客户端密码?

请帮帮我。

【问题讨论】:

    标签: java ios google-app-engine oauth google-cloud-endpoints


    【解决方案1】:
    1. 端点身份验证是可选的。如果您需要 auth,目前您需要将 User 参数注入您的 API 方法并手动检查它们。例如,

      public void apiMethod(User user) { if (user == null) { throw new UnauthorizedException(); } ... }

    2. 建议您查看Rest iOS client docs

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2013-04-03
      • 1970-01-01
      • 2021-05-18
      • 1970-01-01
      • 2019-12-04
      • 1970-01-01
      • 2021-12-09
      • 1970-01-01
      相关资源
      最近更新 更多