【发布时间】:2015-11-16 22:52:07
【问题描述】:
我想知道 Google Drive API 是否有任何类型的“灾难恢复”系统?例如,在紧急情况下,如果我的应用程序中的令牌被暴露,我需要能够重新创建令牌,而无需再次提示每个用户接受/重新接受权限,这样用户的信息就不会被泄露。我真的需要这个来为我的用户提供一个安全的环境。
例如,我在 Box API 中看到它们提供了访问令牌和刷新令牌。每次访问令牌过期时,他们都会告诉您通过刷新令牌请求一个新令牌,在这种情况下,访问令牌和刷新令牌都会更改。这对我们来说是理想的,因为我们可以运行一个脚本来为我们拥有的每个帐户请求新令牌,然后将新令牌存储在我们的数据库中。
问候, 安德鲁
【问题讨论】:
-
什么是威胁模型?您希望代币如何暴露?
-
这是一种潜在情况,有人可以访问刷新令牌,我想确保我可以让用户继续安全可靠地工作,而无需再次提示他们授予权限
-
这真是个坏主意。见下文。
标签: google-drive-api