【发布时间】:2019-01-18 20:13:27
【问题描述】:
Google Cloud Console > APIs & Services > Credentials > OAuth Consent Screen 中有一个部分可让您编辑范围列表:
但是,它似乎与用户提示中要求的实际权限无关,这似乎只受我在通过 OAuth 流程时从我的代码中实际传入的内容的影响。该列表似乎不会自行更新以反映您从代码中请求的实际范围,并且它也不限制您可以从代码中请求的范围。
OAuth 同意屏幕中配置的范围列表是否用于任何用途?
【问题讨论】:
-
我相信这是所有可能范围的列表,然后你传入的就是用户实际同意的。它将允许您根据每个用户实际使用的内容来限制对每个用户的访问范围。例如:除非联系人启用了“共享”功能,否则不会访问他们。
-
@FridayPush 但是您可以编辑此范围列表,它似乎不会自我更新以反映您从代码中要求的实际范围,并且它不限制您可以请求的范围来自您的代码。
标签: oauth google-api google-cloud-platform google-oauth