15得票3回答
如何获取Google API的离线令牌、刷新令牌和自动刷新访问令牌

我正在开发一个应用程序,使用OAuth2和Google客户端库(在Appengine和GWT上)访问Google API(从Calendar API开始)。 我已经实现了OAuth2Call回调servlet,扩展了Google的AbstractAppEngineAuthorizationC...

15得票1回答
如何获取Slack API的用户令牌?

我制作了一个新的Slack应用程序,获得了我的用户令牌和机器人令牌,现在我的应用程序可以代表我发布消息。但是如果我希望这个应用程序以我的团队中其他人的身份发布消息怎么办?如何获取他们的令牌?或者他们在哪里可以找到它?

7得票1回答
在Google App Engine上,我能否将使用Android的AccountManager获得的Google OAuth 2令牌和SACSID令牌联系起来?

我正在编写一个Google App Engine应用程序,同时还有一个CLI客户端、一个Android客户端和一个Javascript客户端。这个应用程序的目的是允许用户使用CLI或Javascript客户端控制已安装了Android客户端的Android手机。 身份验证在此处起着关键作用,...

8得票2回答
安卓订阅和谷歌API

我想在我的应用程序中使用谷歌Play的新Android订阅系统(我已经成功使用了应用内购买)。我已经成功地完成了订阅计费,但现在我想通过使用Android文档中指示的Google API检索有关此订阅的信息。 我希望我的服务能够调用API以检索这些信息,但我在身份验证方面遇到了问题(使用oa...

7得票1回答
单页应用程序中令牌存储和刷新的选项

我一直在阅读Aaron Parecki草拟的基于浏览器应用程序(即使用React或Angular等开发的SPA)OAuth 2身份验证最佳实践以及OWASP安全指南,但它让我感到非常困惑: RFC的草案提到了轮换刷新令牌。那么,在遵循REST的无状态约束的同时,我该如何做到这一点?我是否需...

7得票3回答
通过 Node-Fetch 获取 OAuth2 令牌

问题在于我正在尝试检索OAuth2令牌。由于request已被弃用,因此我使用node-fetch进行操作。虽然我可以使用request让它工作,但我不能使用node-fetch。 我阅读了许多关于这个问题的帖子,但似乎没有一个能够给出一致且实际可行的答案。我承认可能是我没有好好查找。也可能...

7得票2回答
使用JavaScript获取谷歌联系人

如何使用Javascript获取已经通过OAuth 2身份验证的用户的联系人? 身份验证已经完成,所以我只需要知道如何获取联系人列表。我读过谷歌联系人API 1和2中有一些Javascript代码示例,但在谷歌联系人V3网站上找不到任何信息。难道这个功能现在已经不能做了吗?

18得票4回答
Facebook访问令牌:服务器端与客户端流程

Facebook文档: Facebook平台支持两种不同的OAuth 2.0流程用于用户登录: 服务器端 (在规范中称为身份验证代码流) 和 客户端 (在规范中称为隐式流程)。当您需要从Web服务器调用Graph API时,将使用服务器端流程。当您需要从客户端(例如在Web浏览器中运行...

19得票3回答
IdentityServer4中API资源与API范围中的用户声明是什么?

我已经配置了IdentityServer4的实例,并成功地将其配置为OIDC提供程序的客户端。现在我正在尝试将其设置为我的应用程序的OIDC提供程序。我按照快速入门和文档进行了操作,但我很难找到对我的具体问题的答案。 用户声明可以在几个不同的位置指定:API资源和API作用域。在API资源和...

9得票2回答
OAuth2中可以不进行电子邮件地址验证吗?

我知道并不是所有的提供商都会提供用户的电子邮件地址,但是假设他们使用了oauth2,并且电子邮件字段不为空,那么我可以说电子邮件地址必须经过验证吗?