【问题标题】:Google Drive persistent authorisationGoogle 云端硬盘持久授权
【发布时间】:2014-05-12 17:04:50
【问题描述】:

是否可以生成持久形式的 OAuth 2.0 授权以访问 Google Drive 帐户?根据授权访问用户数据的 OAuth 2.0 凭证的文档,授权似乎是短暂的,需要刷新。

用例:一个独立的应用程序安装在用户的本地机器上。安装此应用程序后,用户将授权访问其 Google Drive 帐户。该应用程序将在本地存储凭据/授权信息,并在每次需要访问 Google Drive 时都使用它来访问 Google Drive,而无需用户参与。

【问题讨论】:

    标签: oauth-2.0 google-drive-api


    【解决方案1】:

    是的。访问令牌过期后,您可以使用刷新令牌获取新令牌。在用户撤销对您的应用程序的访问之前,刷新令牌不会过期。

    因此,通过这种方式,您可以一次又一次地获得新的访问令牌,直到授权访问的用户撤销对您的应用程序的访问。

    【讨论】:

      【解决方案2】:

      是的,这是可能的。应用程序需要有一个嵌入式刷新令牌,它可以在需要时用来请求访问令牌。您需要考虑这种方法的安全隐患。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2018-04-22
        • 1970-01-01
        • 1970-01-01
        • 2016-01-22
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多