【问题标题】:Usage of declare OAuth2 in manifest file在清单文件中声明 OAuth2 的用法
【发布时间】:2021-11-13 12:54:18
【问题描述】:

最近,我正在创建一个 chrome 扩展,我们可以在 manifest 文件中声明 OAuth2 object with client_id and scopes

之后,当我在 Google 控制台中设置 OAuth 同意屏幕时,我还发现我们可以包含我们想要的范围。

我想问一下两者有什么区别或用法。

【问题讨论】:

    标签: javascript google-chrome-extension oauth-2.0 google-oauth


    【解决方案1】:

    在 oauth2 范围内定义您向用户请求的授权限制。记住身份验证是登录,oauth2 是授权。您的应用正在请求授权以访问用户数据。

    api 中的每个方法都需要不同的授权才能访问数据。

    仅请求访问权限以读取用户配置文件等数据的方法,通常只需要只读访问权限。

    需要访问权限才能写入用户数据的方法说,在用户日历中添加事件将需要写入权限。

    以下是列表scopes

    【讨论】:

    • 太棒了,谢谢你的解释,我希望我能再问一个问题,OAuth 同意屏幕内的范围是否会与清单文件内的范围发生冲突。
    • 它们应该是一样的。您的应用程序请求的任何范围都应显示在同意屏幕上。注意:无论如何我都不是 JavaScript 专家。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-12-04
    • 2018-03-05
    • 2021-09-09
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多