【问题标题】:Why do client ids generated by Google for OAuth look like uris?为什么 Google 为 OAuth 生成的客户端 ID 看起来像 uris?
【发布时间】:2019-06-25 19:52:54
【问题描述】:

为 Google API 创建 OAuth 应用程序时生成的客户端 ID 通常采用以下形式

xxxx.apps.googleusercontent.com

它们是这样的 uris 背后有什么特别的原因吗?

【问题讨论】:

    标签: oauth oauth-2.0 google-oauth


    【解决方案1】:

    它们是这样的 uris 背后有什么特别的原因吗?

    首先,它们看起来不像 URL,至少对我来说不是,因为字符串以 .com 结尾并包含 .'s 并不真正意味着它是一个 URL。

    什么是客户 ID?

    客户端 ID 只是授权服务器中客户端的字符串标识符。运行授权服务器的公司会生成自己的客户端 ID。唯一真正的要求是客户端 ID 在所有客户端中必须是唯一的,同时它也是客户端应用程序的唯一标识符。

    谷歌客户 ID

    至于为什么 google 选择了这种格式,我认为这里的任何人都不能真正回答 100%,但我猜得很好。

    xxxx.apps.googleusercontent.com

    • 应用程序 - 它是一个应用程序
    • googleuserconsent - 它用于授予用户同意,因为它不是 api 密钥。

    我做了什么

    根据我以前运行过的授权服务器的经验,我通常会这样做

    {GUILD}.companyurl

    但这又取决于使用客户端的授权服务器的负责人。

    在一个例子中,我们有一个生产服务器和一个测试服务器,所以我做了类似的事情

    {GUILD}.test.companyurl

    这是为了帮助开发人员在测试系统上进行测试,以便能够跟踪它是测试客户端还是生产客户端。

    跨服务器区分客户端

    我在客户端 ID 末尾使用 URL 的原因(可能也是 google 这样做的原因)是为了让开发人员可以区分不同公司授权服务器的客户端 ID。如果 Google、Twitter 和 Facebook 都只使用 GUID,你永远不会知道客户端 ID 来自哪里。

    【讨论】:

    • 谢谢。这很有帮助,也很有意义
    猜你喜欢
    • 1970-01-01
    • 2021-08-20
    • 2016-06-18
    • 1970-01-01
    • 2017-10-18
    • 2017-06-02
    • 2017-01-26
    • 2014-07-02
    • 1970-01-01
    相关资源
    最近更新 更多