【问题标题】:GMail Polling and AuthenticationGmail 轮询和身份验证
【发布时间】:2018-08-08 18:20:50
【问题描述】:

我正在创建一项服务,人们将向该电子邮件帐户发送电子邮件,并且该电子邮件帐户将定期轮询新电子邮件。我遇到的问题是我需要验证我的电子邮件帐户并允许我的服务调用 Google API 来读取它的邮箱。

我想知道是否可以在部署服务之前验证自己一次,然后将访问和刷新令牌存储在数据库中,然后使用这些令牌进行 API 调用。是否存在代币过期等可预见的问题?

如果有,您有什么建议可以让我无需登录帐户来验证自己的身份,就可以对帐户进行 API 调用吗?

【问题讨论】:

  • 如果您还没有看到,这里有一个documentation,它将引导您逐步了解如何使用 Gmail 授权您的应用程序。您可以检查here,您可以将服务器的一次性授权代码交换为访问令牌。此访问令牌会传递给 Gmail API,以授予您的应用程序在有限时间内访问用户数据的权限。欲了解更多信息,developers.google.com/identity/protocols/OAuth2
  • 我之前看到过,你知道谷歌刷新令牌是否有过期时间吗?

标签: google-api gmail-api google-oauth


【解决方案1】:

你想知道的是正确的。当您获得刷新令牌时,您要求离线访问,这意味着您希望在用户不存在时代表用户进行 API 调用。

访问令牌有过期时间,刷新令牌没有。但是,在某些情况下refresh tokens could be revoked(您需要处理它们)。因此,您必须使用访问令牌进行 API 调用并刷新令牌以生成新的访问令牌(当这些令牌已过期时)。

【讨论】:

    猜你喜欢
    • 2023-04-08
    • 2020-07-11
    • 2018-06-23
    • 1970-01-01
    • 2018-03-03
    • 2017-06-22
    • 1970-01-01
    • 2017-05-13
    • 2015-07-23
    相关资源
    最近更新 更多