【问题标题】:Force Google OAuth to request a username/password when authenticating a user在对用户进行身份验证时强制 Google OAuth 请求用户名/密码
【发布时间】:2011-11-15 23:24:59
【问题描述】:

当我尝试通过 Google OAuth 1.0 对用户进行身份验证时,如果用户已经使用 Google 登录,系统会自动询问他是否允许访问我的应用程序。我想强制用户再次向 Google 提交他/她的凭据,因此他可能会提供与他登录时使用的帐户不同的帐户(FB 和 Twitter OAuth 握手都有此选项)。

另外,有没有我可以传递给谷歌的参数,让它知道它在弹出窗口中,所以它可以更好地调整布局?同样,FB 和 Twitter 获得弹出窗口的“所有权”并调整其大小,使其布局完美契合。他们还知道在弹出窗口中呈现,因此呈现不同的布局。

Google 的 API 似乎远远落后。我发现整体实现难以使用,XML 令人毛骨悚然,充满了无用的数据,文档不完整,整个过程在其服务之间甚至在同一个服务之间不一致!

【问题讨论】:

    标签: authentication oauth google-openid


    【解决方案1】:

    尝试将max_auth_age=0 添加到第一个 OAuth URL。这对我有用。

    【讨论】:

    • 不。 (还是)感谢你的建议。我正在使用 OAuth 1.0,我相信 max_auth_age=0 参数适用于他们的混合或联合身份验证。
    • 作为参考,这对我使用 Google 的 OAuth v2.0 (Google+ API) 有效
    • 谢谢!但是,如何使用 DotNetOpenAuth 框架来实现呢?
    • 我尝试在我的 rails "/auth/google_oauth2?max_auth_age=0" 中使用该链接登录,但当我已经登录时,它仍然没有强制我重新输入密码。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2014-03-08
    相关资源
    最近更新 更多