【发布时间】:2013-07-23 09:19:08
【问题描述】:
我正在开发一个允许您使用 Google 的日历 API 安排活动的系统。但是,这将供小公司内部使用,他们只需要使用一个 Google 帐户(即整个公司的一个帐户),这样每个人都可以访问完全相同的事件。
我已经实现了日历 API 和日程安排功能(顺便说一句,在 PHP 中),但是在验证用户身份时,他们可以使用任何 Google 帐户登录,包括他们的个人帐户。他们应该只能通过公司帐户进行身份验证,这样活动就不会被安排到个人帐户中。
我想做的是检查经过身份验证的帐户的电子邮件地址,看看它是否与公司的电子邮件地址匹配,如果不匹配,则会显示错误,告诉他们他们使用了错误的帐户。
这可行,但它似乎是一个非常低效且丑陋的解决方案(特别是考虑到我可能需要使用 Google+ API 来获取他们的电子邮件地址)。
推荐的方法是什么?
【问题讨论】:
标签: php oauth-2.0 google-calendar-api google-oauth