使用谷歌登录网页时使用的身份验证令牌是什么



大家好,我一直在做一个网站的更改,当我用谷歌登录我的网站时,我也在使用驱动器休息api,我得到了令牌

function onSignIn(googleUser) {
  var id_token = googleUser.getAuthResponse().id_token;
  ...
}

但是,当我将这个令牌存储在数据库中,并试图用一个不匹配的令牌的新实例查询该令牌时,我想知道如果这个令牌不是用来告诉我该用户与具有相同登录名的过去用户相同的令牌,那么它是用来做什么的,谢谢你花时间

令牌是加密的,每次请求时都会收到不同的令牌。您可以使用您喜欢的编程语言库对其进行解密,验证然后使用sub参数作为用户id。

查看此文档中的详细信息。

最新更新