【发布时间】:2018-08-08 18:20:50
【问题描述】:
我正在创建一项服务,人们将向该电子邮件帐户发送电子邮件,并且该电子邮件帐户将定期轮询新电子邮件。我遇到的问题是我需要验证我的电子邮件帐户并允许我的服务调用 Google API 来读取它的邮箱。
我想知道是否可以在部署服务之前验证自己一次,然后将访问和刷新令牌存储在数据库中,然后使用这些令牌进行 API 调用。是否存在代币过期等可预见的问题?
如果有,您有什么建议可以让我无需登录帐户来验证自己的身份,就可以对帐户进行 API 调用吗?
【问题讨论】:
-
如果您还没有看到,这里有一个documentation,它将引导您逐步了解如何使用 Gmail 授权您的应用程序。您可以检查here,您可以将服务器的一次性授权代码交换为访问令牌。此访问令牌会传递给 Gmail API,以授予您的应用程序在有限时间内访问用户数据的权限。欲了解更多信息,developers.google.com/identity/protocols/OAuth2
-
我之前看到过,你知道谷歌刷新令牌是否有过期时间吗?
标签: google-api gmail-api google-oauth