Google API OAuth2:处理无效令牌



我有一个棘手的情况,而玩OAuth2。

  1. 首先要求用户进行身份验证。他授予访问权限,将凭据存储在存储中(DB、GAE Datastore等)。

  2. 转到您的Google个人资料中的授权访问并撤销应用

  3. 返回到应用程序,启动一个导致API调用的操作(已测试)

  4. App正在从store中检索凭据。测试证书有效性(非null且无效属性为False)

  5. 调用API

  6. 检索401,Unauthorized异常

如何在有效调用API之前检测凭据无效?也许这就是有证书的工作方式?

谢谢你的帮助。

您正在存储哪些凭据?访问令牌?刷新令牌?

考虑使用tokeninfo端点https://www.googleapis.com/oauth2/v1/tokeninfo?access_token=

在使用access_token之前,首先在GoogleAPI中调用[tokeninfo](总是,如果它是一个新的access_token)。我浪费了几个小时来解决这个问题。Windows应用程序的工作流程:

  1. oAuth2 -> access_token*(* -未验证)
  2. GoogleAPI。tokeninfo with [access_token*] -> "ok"或"invalid"
  3. if "ok" -使用请求的权限

相关内容

  • 没有找到相关文章

最新更新