【发布时间】:2014-03-21 18:34:55
【问题描述】:
我正在将我的应用程序更新为 OAuth2,并且有几个问题。
电子邮件地址是我们应用程序中的用户 ID。
- 正如在我们的应用程序中 openid 与用户 ID 关联的旧文档中所解释的那样,我们显示了一个将 open_social_id 存储在数据库中并创建临时会话密钥的弹出窗口。成功关联用户后,我们将 open_social_id 添加到用户 ID 旁边,查看临时会话密钥。这曾经/正在正常工作。 https://developers.google.com/google-apps/marketplace/best_practices#gadget_sso
但是使用 oauth2,由于我们获得了电子邮件地址(来自当前登录用户的联系人范围),我想弄清楚如何在我的服务器上对此进行身份验证?我是否应该将电子邮件地址与 open_social_id 一起使用,并在以后每次都依赖 open_social_id ?这是正确的方法吗?
或者我应该在我的服务器上添加 OAuth2 代理以允许在正确的范围内进行访问。
谢谢。
【问题讨论】:
标签: google-app-engine google-oauth google-openid google-apps-marketplace