【发布时间】:2018-12-29 14:04:27
【问题描述】:
到目前为止,我有一个客户端(Web 应用程序)正在执行 OAUTH2 授权流程,然后将访问令牌和刷新令牌都发送到服务器(ASP.NET Web API)。
然后在服务器上,这些令牌将用于针对 Google API 执行多项操作。
到目前为止,一切都很完美,我们需要添加执行相同 OAUTH2 授权流程的移动客户端。
这需要我在 Google 控制台下添加那些 Android 和 iOS 应用程序。所有 3 个(Web、Android 和 iOS)都属于同一个项目。
现在问题来了,因为在服务器上我必须使用 google 提供给我的 json 文件(带有 clientId 和 secret),到目前为止,该文件与 webapp 使用的相同。但现在由于我们在同一个项目中有两个新客户端,我假设我可以使用我之前使用的相同令牌访问 Google Api,现在 Android 和 iOS 也发送这些令牌。
但这似乎不起作用,我明白了:
Google.Apis.Auth.OAuth2.Responses.TokenResponseException: Error:"unauthorized_client", Description:"Unauthorized", Uri:""
有没有办法让它成为可能?我还考虑过根据客户端向我发送令牌的方式提供 json 机密文件,但查看文件结构,它们是不同的,iOS 甚至没有 json 文件,而是 plist。
任何帮助将不胜感激。
【问题讨论】:
-
令牌请求中没有重定向 URL 吗?
-
@KavinduDodanduwa 是的,我为基于网络的客户服务。
标签: c# oauth-2.0 google-api