【问题标题】:How to request Google authorization token?如何请求谷歌授权令牌?
【发布时间】:2016-09-28 03:54:18
【问题描述】:

我尝试从 Google 的页面使用它(xxx 将是我从 https://console.developers.google.com/ 获得的密钥 - Web 客户端客户端 OAuthID):

https://accounts.google.com/o/oauth2/v2/auth?
 scope=email%20profile&
 state=%2Fprofile&
 redirect_uri=https%3A%2F%2Foauth2.example.com%2Foauthcallback&
 response_type=token&
 client_id=xxx

我不知道为redirect_uri 以及scopestate 设置什么。我想访问一个可以读写的电子表格。阅读似乎很容易,我可以发出一个 GET 请求并阅读,但写作需要一个令牌。我尝试在 OAuth 2.0 Playground 上使用它。我单击了一些按钮并获得了一个令牌,然后我用 Postman 进行了尝试,它可以工作,我可以写入电子表格。唯一的问题是令牌过期,我不确定每次我想写时如何请求令牌。或者有没有办法获得一个不会过期的令牌?如果有什么我可以提供的,请告诉我。几天来我一直在尝试很多事情,但似乎无法使其正常工作。我也找不到任何可以帮助我的东西。

【问题讨论】:

    标签: post google-sheets google-api google-spreadsheet-api postman


    【解决方案1】:

    如何访问电子表格API?

    首先,请查看此documentation,了解如何使用 Google Sheets API 正确验证您的项目,或查看此 link,了解如何使用 OAuth 2 访问 Google API 的步骤。此处包括有关如何使用 OAuth 2 访问 Google API 的信息。 .

    redirect_uri 应该放什么,以及范围和状态?

    如果你不知道redirect_uriscopestate应该放什么,你可以通过查看Forming the URL下的Forming the URL来了解每一个的含义以及需要传递的值OAuth 2.0 for Client-side Web Applications

    有没有办法获得一个不会过期的令牌?

    我认为没有不会过期的令牌。最好让您的令牌过期,因为它将作为您的安全措施。比方说,如果您的应用程序被黑客入侵,攻击者将只能在有限的时间内获取您短暂的访问令牌,并且无法复制新令牌。

    有关更多信息,请查看以下主题:

    【讨论】:

    • 我从您发布的“形成 URL”页面获得了上面的 URL,但我似乎无法使其工作。它总是给我错误。我不确定我在这里做错了什么。
    • 我又试了一次,它把我重定向到登录页面。不应该跳过这个页面吗?
    • 登录?您没有使用您的 Google 帐户登录吗?
    • 我是。我正在使用我的客户端 ID 进行发布请求,然后它返回一个登录页面。登录页面根本无法使用。
    猜你喜欢
    • 1970-01-01
    • 2015-03-30
    • 2020-03-24
    • 2018-09-27
    • 1970-01-01
    • 2018-08-17
    • 2013-06-15
    • 2018-09-25
    • 2019-10-01
    相关资源
    最近更新 更多