【问题标题】:Forcefully revoking authorization in Hybridauth在 Hybridauth 中强制撤销授权
【发布时间】:2017-01-21 12:30:29
【问题描述】:

我已经使用 Hybridauth 与 Google 建立了联系。但是,一旦我授权该应用访问我的帐户,即使我从所有提供商注销并销毁会话,它也不会再次请求它。

当然,如果我退出了 Google 帐户,它确实会要求我登录。但不再请求授权。

注销代码的亮点:

session_start();

require_once( "hybridauth/Hybrid/Auth.php" );

$hybridauth = new Hybrid_Auth('hybridauth/config.php');

$hybridauth->logoutAllProviders();

session_destroy();

有没有一种方法让用户每次退出时都必须重新授权应用程序(允许|拒绝)?或者 Hybridauth 不提供强制撤销授权码(或刷新令牌)的选项?

【问题讨论】:

    标签: php google-signin hybridauth


    【解决方案1】:
        $config = array(
              .
              .
    
               "approval_prompt" => "force",     // optional
              .
    
            )));
    

    approval_prompt 选项负责在用户每次登录时强制询问授权。当然,它不适合生产环境,只是为了在本地服务器上测试您的应用。

    approval_prompt 可以是“force or auto”。默认值为auto,因此给定用户应仅在第一次通过序列时看到给定范围集的同意页面。如果值为force,则即使用户之前已同意您针对给定范围的应用程序,用户也会看到同意页面。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2016-10-07
      • 2015-01-13
      • 1970-01-01
      • 1970-01-01
      • 2019-03-29
      • 2019-11-08
      • 2017-03-20
      相关资源
      最近更新 更多