【问题标题】:In GoogleAppEngine oauth flow how to get Web App credentials在 GoogleAppEngine oauth flow 中如何获取 Web App 凭据
【发布时间】:2019-10-03 16:45:16
【问题描述】:

我在 Google App Engine(带有 Flask)中有一个网络应用程序,需要向用户询问权限。 我关注了this explanation,它让我工作得很好。

但是如何获取 secret_file(或 client_config)凭据?

我看到的所有示例都使用了本地文件——但这不是生产安全的!有没有办法从应用程序凭据中获取它?

我也尝试过使用oauth2client.client.GoogleCredentials.get_application_default(),但这似乎是一个我无法使用的服务帐户。

【问题讨论】:

    标签: python-2.7 google-app-engine google-cloud-platform


    【解决方案1】:

    讨论了网络应用授权凭证的创建here

    完成表单后,将生成 client_secret.json 文件,并可通过API Console 下载。

    当您单击客户端 ID 时,您创建的 OAuth 客户端凭据的右侧和页面上部将出现一个“下载 JSON”按钮。

    从这个documentation,解释了如何使用 google-auth-oauthlib.flow 模块构造授权请求。

    在 Python 中,调用 from_client_secrets_file 方法来检索 来自 client_secret.json 文件的客户端 ID。 (您也可以使用 from_client_config 方法,它将客户端配置作为它传递 最初出现在客户端机密文件中,但不访问 文件本身。)

    【讨论】:

    • Tahnks 的回应,但这绝不会回答这个问题。我的问题不在于创建流程,而在于凭据文件的安全性。
    猜你喜欢
    • 2011-05-09
    • 2014-06-15
    • 2014-09-13
    • 2015-07-10
    • 1970-01-01
    • 2012-09-09
    • 2014-04-17
    • 1970-01-01
    • 2016-11-30
    相关资源
    最近更新 更多