【发布时间】:2013-06-28 05:53:40
【问题描述】:
我相信我已经完成了创建(网络)客户端 ID 以授权来自 Mirror API Playground 的请求的所有步骤,但是当我点击授权按钮,然后从模板中插入卡片时,什么都没有发送到玻璃。
我还注意到下面的时间轴选项卡是空的。
Web 我调出开发者工具,我注意到https://www.googleapis.com/rpc 的 POST 正在返回结果:
[
{
"error": {
"code": 403,
"message": "Access Not Configured",
"data": [
{
"domain": "usageLimits",
"reason": "accessNotConfigured",
"message": "Access Not Configured"
}
]
},
"id": "gapiRpc"
}
]
我是否遗漏了如何授权 Mirror Playground 的内容?
【问题讨论】:
-
您的问题包括您的客户端密码,它允许其他人劫持您的 API 控制台项目。我建议您尽快重置它。
-
糟糕。客户 ID 已删除。
-
顺便说一句 - 我假设 Web 应用程序的客户端 ID 的安全模型是客户端机密可以在网站上发布 - 通过将引用者与允许的来源匹配来保护 API 调用?
-
客户端 ID 可以公开(检查源代码控制等),因为它们在 OAuth 流程中无论如何都会暴露。不过,秘密应该保密。