【问题标题】:Does OAuth always use the HTTP Authorization header?OAuth 是否始终使用 HTTP 授权标头?
【发布时间】:2018-11-07 18:27:04
【问题描述】:

拥有一个使用 App Engine 在 GCP 中运行并受 IAP 保护的应用。据我所知,IAP 使用 OAuth,但是当我在浏览器中打开应用程序并检查传出的 XHR 请求时,我看不到其中任何一个 HTTP 授权标头。不过,cookie 中似乎确实有一个令牌,名为 GCP_IAAP_AUTH_TOKEN。 只是想知道这是否仍被视为 OAuth 还是其他形式的身份验证?

【问题讨论】:

    标签: oauth google-cloud-platform google-cloud-iam google-iap


    【解决方案1】:

    Cloud IAP 可以使用 cookie GCP_IAAP_AUTH_TOKENAuthorization: Bearer。两者都源自 OAuth2。

    Cloud IAP 依赖的凭据是 OpenID Connect (OIDC) 令牌。该令牌可以来自 cookie GCP_IAAP_AUTH_TOKENAuthorization: bearer header

    Authenticating with OpenID Connect

    【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2012-06-19
    • 2016-07-31
    • 1970-01-01
    • 2013-12-21
    • 2021-12-08
    • 2011-06-08
    • 2013-04-19
    • 1970-01-01
    相关资源
    最近更新 更多