【发布时间】:2016-11-02 04:47:05
【问题描述】:
我正在处理应用程序引擎端点(后端),我已经为 ios、Web 应用程序等创建了凭据,生成了客户端 ID 和客户端密码(添加了相同的 ID 作为端点代码的一部分)。现在我假设应用程序引擎端点请求由 IOS 的 oauth 授权,并且当从 api-explorer 调用它时。我的问题是
- 当通过 api-explorer 测试端点时,没有客户端 ID,我能够获得成功响应。这是我需要做的事情,所以 oauth 始终是第一级安全吗?
@Api(name = "myapp", version = "v1", description = "myapp cloud-endpoint", clientIds = {Constants.WEB_CLIENT_ID, Constants.IOS_CLIENT_ID}) public class YourFirstAPI {
- 如何在使用应用引擎端点时从 IOS 客户端提供客户端 ID 和客户端密码?
请帮帮我。
【问题讨论】:
标签: java ios google-app-engine oauth google-cloud-endpoints