【问题标题】:Confusion about distributing packages that contain OAuth2 credentials关于分发包含 OAuth2 凭据的包的困惑
【发布时间】:2016-06-13 06:56:41
【问题描述】:

我目前正在编写一个 Node 包,当用户运行它时,它将启动一个服务器并从他们的 Google Drive 访问数据。在授权/身份验证方面,我是一个初学者,所以我对如何设置感到非常困惑。据我了解,OAuth2 是执行此操作的方法,但我一直在阅读的教程要求在使用 Google API 进行身份验证时提供公钥和密钥,并且应该保留密钥私人的。如果密钥应该是私有的,我怎样才能将它分发给下载包的每个人?或者是否有其他一些更适合这种情况的身份验证流程?

谢谢

【问题讨论】:

    标签: node.js oauth-2.0 google-api google-oauth


    【解决方案1】:

    是的,Implicit flow 允许您使用 Oauth2.0,而无需在您的应用中打包您的客户端密码。

    下面的链接详细介绍了这种流类型,甚至包含如何访问 Google Drive API 的示例。

    https://developers.google.com/identity/protocols/OAuth2UserAgent

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-03-25
      • 2015-10-10
      • 1970-01-01
      • 1970-01-01
      • 2019-05-17
      相关资源
      最近更新 更多