没有服务帐户的服务器到服务器请求



简短版本:我的应用程序可以在不使用服务帐户的情况下使用OAuth 2.0进行身份验证吗?

长版本:我与服务帐户的问题是,它们不能被授予与创建它们的原始帐户相同的权限。具体来说,出于安全原因,我的公司不授予外部帐户写权限。服务帐户在技术上是特定于应用程序的帐户,在创建它的帐户的域之外,并且具有比最终用户帐户更多的访问限制。

应用程序是否可以将自己验证为用户帐户?

允许服务帐户冒充用户以获得访问令牌。参见https://developers.google.com/accounts/docs/OAuth2ServiceAccount#formingclaimset附加索赔部分。

相关内容

  • 没有找到相关文章