【发布时间】:2016-08-11 13:40:11
【问题描述】:
这是一个由来已久的问题。但是在使用 googles javascript API 时如何解决 SAMEORIGIN 错误?
从他们的例子中:
let clientId = 'CLIENT_ID';
let apiKey = 'API_KEY';
let scopes = 'https://www.googleapis.com/auth/youtube.readonly';
gapi.client.setApiKey(apiKey);
setTimeout(() => {
gapi.auth.authorize({client_id: clientId, scope: scopes, immediate: true}, (authResult) => {
console.log(authResult);
});
});
我明白了:
拒绝显示 '。 . 。 在一个框架中,因为它将“X-Frame-Options”设置为“SAMEORIGIN”。
我将 API 密钥设置为浏览器密钥。并将客户端 ID 设置为 Web 应用程序。
我正在尝试通过 localhost 进行测试,这可能是个问题。因此,在 API 密钥上,我将 http://localhost:8000 添加到 Authorized JavaScript Origins - 这可能没有意义,但我认为值得一试。
API 密钥不限于任何域,并且 OAuth 验证屏幕没有域验证。
我也尝试使用 --disable-web-security 运行 chrome,但没有成功。
【问题讨论】:
标签: javascript oauth google-api