【发布时间】:2019-06-25 19:52:54
【问题描述】:
为 Google API 创建 OAuth 应用程序时生成的客户端 ID 通常采用以下形式
xxxx.apps.googleusercontent.com
它们是这样的 uris 背后有什么特别的原因吗?
【问题讨论】:
标签: oauth oauth-2.0 google-oauth
为 Google API 创建 OAuth 应用程序时生成的客户端 ID 通常采用以下形式
xxxx.apps.googleusercontent.com
它们是这样的 uris 背后有什么特别的原因吗?
【问题讨论】:
标签: oauth oauth-2.0 google-oauth
它们是这样的 uris 背后有什么特别的原因吗?
首先,它们看起来不像 URL,至少对我来说不是,因为字符串以 .com 结尾并包含 .'s 并不真正意味着它是一个 URL。
客户端 ID 只是授权服务器中客户端的字符串标识符。运行授权服务器的公司会生成自己的客户端 ID。唯一真正的要求是客户端 ID 在所有客户端中必须是唯一的,同时它也是客户端应用程序的唯一标识符。
至于为什么 google 选择了这种格式,我认为这里的任何人都不能真正回答 100%,但我猜得很好。
xxxx.apps.googleusercontent.com
根据我以前运行过的授权服务器的经验,我通常会这样做
{GUILD}.companyurl
但这又取决于使用客户端的授权服务器的负责人。
在一个例子中,我们有一个生产服务器和一个测试服务器,所以我做了类似的事情
{GUILD}.test.companyurl
这是为了帮助开发人员在测试系统上进行测试,以便能够跟踪它是测试客户端还是生产客户端。
我在客户端 ID 末尾使用 URL 的原因(可能也是 google 这样做的原因)是为了让开发人员可以区分不同公司授权服务器的客户端 ID。如果 Google、Twitter 和 Facebook 都只使用 GUID,你永远不会知道客户端 ID 来自哪里。
【讨论】: