【问题标题】:Scope to get email address alone?仅获取电子邮件地址的范围?
【发布时间】:2013-08-22 04:25:16
【问题描述】:

我使用https://www.googleapis.com/auth/userinfo.email 范围来获取经过身份验证的用户的电子邮件地址。但是在进行身份验证时,Google 会提示用户:

应用希望:

  • 了解您在 Google+ 上的身份(帮助图标显示:此应用正在请求将您与您的公开 Google 个人资料相关联的权限
  • 查看您的电子邮件地址

我不想要用户的 Google+ 相关信息。我正在使用OAuth2 authentication method。对于 Authsub 请求身份验证,它只需要访问电子邮件地址。如何单独访问用户的电子邮件地址?

【问题讨论】:

标签: scope oauth-2.0 google-plus google-oauth google-authentication


【解决方案1】:

如果您使用的是Google+ Sign-In,则会自动包含https://www.googleapis.com/auth/plus.login 范围,这就是您看到权限对话框的那部分的原因。

如果您不需要 Google+ 登录功能附带的增强功能,那么您可能需要执行标准 OAuth 流程。请参阅Google OAuth scenarios 了解可能满足您需求的解决方案,您可以只要求电子邮件范围。

【讨论】:

  • 我没有使用 Google+ 登录。我只是用来调用这个链接进行身份验证accounts.google.com/o/oauth2/auth?scope=https://…
  • 我也看到了这个。无论是使用 Google+ 登录还是任何 G+ 服务,添加 userinfo.email 范围现在都会在权限请求页面上显示“知道您在 Google+ 上的身份”。作为服务提供商,我不需要知道用户是谁。作为用户,我不希望 Google 鼓励服务获取(或只是授予它们)超出实际需要的访问权限。
  • +1。就我而言,我要求的唯一范围是“电子邮件”,但系统会提示用户“查看您的电子邮件地址”和“知道您在 Google+ 上的身份”。潜在用户的反馈是他们不想让他们访问他们认为是个人信息的内容。
  • 我有一个旧屏幕截图,在上个月,它从“知道你在 Google 上的身份”(更接近准确,但没有应有的具体)更改为“知道你是谁在 Google+ 上。”它应该简单地说“知道你的电子邮件地址”并完全同意。
  • 这是 WhatsApp 成功的另一个原因。他们不想知道任何关于他们的用户的信息,也没有注册。谷歌并没有从中吸取教训,当您想要做的只是验证用户身份并获取他们的 ID 时,仍然会在出现权限屏幕时继续向用户提出问题,仅此而已。询问“知道您在 Google 上的身份”是失去大量新用户的好方法。
【解决方案2】:

如果有人仍在寻找这个,我认为这可能会有所帮助。在 Google Sign In JS 客户端参考中的 gapi.auth2.init 方法中,将 fetch_basic_profile 设置为 false(默认为 true)。现在使用相同方法的范围参数指定“电子邮件”、“个人资料”权限

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-12-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多