【发布时间】:2021-12-20 22:11:31
【问题描述】:
我的应用的用户今天报告了一个关于通过 Google 授权用户(使用 OAuth 2.0)的问题。到目前为止,应用程序正在打开一个新的 BrowserWindow(节点集成已禁用,会话与主应用程序分离)。您可以看到实现here,因为库是 OSS。我正在使用它来授权用户访问 Google Drive 上的应用程序数据。 今天登录后,我看到以下消息:
此浏览器或应用程序可能不安全。
尝试使用其他浏览器。如果您已经在使用受支持的浏览器,则可以刷新屏幕并再次尝试登录。
了解更多链接有一个面向开发人员的部分。本节有 2 个链接。一是如何将应用程序升级到 PWA。由于该应用程序是一个 API 测试工具,因此无法在 Web 浏览器中运行它。 第二个链接指向描述如何迁移到本地应用程序授权的文档。但是,所描述的流程需要授权代码授权。这意味着我需要在我的应用程序中包含 OAuth 密码。然而,Electron 应用程序仍然是 Web 应用程序,并且没有编译源代码的概念。我会向公众公开不安全的客户秘密。可能我可以构建一个服务器应用程序来支持它,但该应用程序是 OSS 项目。它没有资金来运行服务器进行授权。
我现在的问题是我应该如何为 Electron 应用程序实现 OAuth 2。在这种情况下,我无法使用 PWA,并且服务器授权流程(代码授权)远非理想。
【问题讨论】:
标签: electron google-oauth