首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >服务账户流程-2条腿Oauth Golang

服务账户流程-2条腿Oauth Golang
EN

Stack Overflow用户
提问于 2020-06-02 09:22:20
回答 2查看 727关注 0票数 1

我想从GCP客户端凭据获取Oauth令牌。参考文献

代码语言:javascript
复制
package main

import (
    "fmt"
    "io/ioutil"
    "log"

    "golang.org/x/oauth2"
    "golang.org/x/oauth2/google"
)

func main() {
    data, err := ioutil.ReadFile("/Users/supreetdeshpande/Downloads/esp-rainmaker-97663-2f539a842d10.json")
    if err != nil {
        log.Fatal(err)
    }
    conf, err := google.JWTConfigFromJSON(data, "https://www.googleapis.com/auth/homegraph")
    if err != nil {
        log.Fatal(err)
    }

    client := conf.Client(oauth2.NoContext)
    response, err := client.Get("...")
    if err != nil {
        log.Fatal(err)
    }
    fmt.Println(response)
}

我已经下载了凭证,他们很好地工作与谷歌行动测试套件。我试过这段代码,但我得到了2020/06/02 01:58:56 Get ...: unsupported protocol scheme ""

这些错误通常是由于不正确的令牌URL而产生的。我配置的URI是https://oauth2.googleapis.com/token,它符合声明的这里

oauth2l fetch --credentials ~/Downloads/esp-rainmaker-97663-2f539a842d10.json --scope https://www.googleapis.com/auth/homegraph工作良好

以确认我所取代的计划(“.”)上面有实际的URL,

response, err := client.Get("https://oauth2.googleapis.com/token")

它导致以下错误

代码语言:javascript
复制
&{404 Not Found 404 HTTP/2.0 2 0 map[Alt-Svc:[h3-27=":443"; ma=2592000,h3-25=":443"; ma=2592000,h3-T050=":443"; ma=2592000,h3-Q050=":443"; ma=2592000,h3-Q049=":443"; ma=2592000,h3-Q048=":443"; ma=2592000,h3-Q046=":443"; ma=2592000,h3-Q043=":443"; ma=2592000,quic=":443"; ma=2592000; v="46,43"] Content-Length:[0] Content-Type:[text/html] Date:[Tue, 02 Jun 2020 18:43:01 GMT] Server:[scaffolding on HTTPServer2] X-Content-Type-Options:[nosniff] X-Frame-Options:[SAMEORIGIN] X-Xss-Protection:[0]] {0xc0002a6280} 0 [] false false map[] 0xc00011e300 0xc0000b2370}

也记录了一个问题这里。我可能遗漏了什么吗?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2020-06-03 14:43:23

好吧,我意识到http客户端不能直接连接。JWT提供了另一个API,即应该使用的令牌源。

这个引用是不正确的,因为我与goDoc的服务帐户示例混淆了。

代码应该如下所示->

代码语言:javascript
复制
func GoogleAccessTokenFromJSON(secret_json string, scope string) (string, error){
  data, err := ioutil.ReadFile(secret_json)
  if err != nil {
      return "",err
  }

  conf, err := google.JWTConfigFromJSON(data, scope)
  if err != nil {
      return "",err
  }

  res := conf.TokenSource(oauth2.NoContext)
  token,err := res.Token()
  if err != nil {
      return "",err
  }

  return token.AccessToken, err
}

学分:https://github.com/golang/oauth2/issues/280

票数 1
EN

Stack Overflow用户

发布于 2022-11-14 13:43:20

也有可能失去权限,这是我的情况。

代码语言:javascript
复制
conf.Subject = "email"

电子邮件=电子邮件,您希望svc帐户假装是

将此添加到配置client.Get(..) works中!

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/62148764

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档