首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何设计google OAuth2工作流

如何设计google OAuth2工作流
EN

Stack Overflow用户
提问于 2022-01-23 19:52:53
回答 1查看 73关注 0票数 1

我有一个后端(Spring)和一个前端颤音应用程序。我想实现一个OAuth2流。实现这一点的正确方法是什么。我的第一个实现服务将是谷歌,但我想保持它的一般性,以便我可以实现其他服务,如微软。

我尝试了一个由服务器完成身份验证的工作流(app请求oauth登录到服务器,->用clientIds重定向,->客户机验证->重定向到服务器,验证->将登录信息返回给客户端),这是正确的方法吗?例如,谷歌不希望你使用内置的应用程序webView小部件.

我还尝试了一种分离的方法,即对谷歌OAuth服务器的第一个请求是在获取authCode和服务器请求所需信息的应用程序中完成的。但这对我不管用。每次我会得到不同的错误类型。

我已经坚持了很长一段时间没有找到一个通用的解决方案.

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2022-01-31 20:06:46

好的,我发现,最好的和推荐的方法是在后端使用GoogleTokenVerifier来验证和检查oauth请求的accessToken。Microsofts也以同样的方式推荐:

https://learn.microsoft.com/de-de/azure/active-directory/develop/access-tokens#validating-tokens

https://www.youtube.com/watch?v=j_31hJtWjlw

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/70825998

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档