【问题标题】:How to sustain access to Gmail API without storing sensitive user data?如何在不存储敏感用户数据的情况下维持对 Gmail API 的访问?
【发布时间】:2017-02-10 16:32:29
【问题描述】:

在没有用户输入的情况下跨会话访问 Gmail API 的首选方法是什么?例如。用户登录一次,一些相当不敏感的 ID 存储在我的服务器上,我使用该 ID 以及我的应用程序的密钥/密钥来访问用户的邮箱...

我注意到 OAuth 1.0 现在已被 google 弃用(我假设 OAuth 1.0 启用了上述登录机制),那么我们应该使用什么? OAuth 2.0 + IMAP 是否适用于 Gmail?

我使用的是 Rails 3.2.6 后端。

【问题讨论】:

  • 您需要对帐户的 IMAP 访问权限?如果是,则 id 不会真正“不敏感”,但比存储密码更好:)
  • 感谢@Dogbert 的提示!

标签: ruby-on-rails oauth oauth-2.0 gmail-imap


【解决方案1】:

在不存储用户密码的情况下,完全访问 GMail 的唯一方法是使用 IMAP/SMTP with OAuth 1。使用 OAuth 2,您目前只能访问 Atom Inbox Feed。

虽然 OAuth 1 已被 Google 标记为弃用,但它应该是 supported until April 2015。

更新:

对 GMail IMAP/SMTP 的 OAuth 2 授权支持只是 recently arrived,所以现在推荐采用这种方式。

【讨论】:

  • 太好了,感谢您的回复,Jan!我不认为 atom 提要对我有用,因为我需要能够在用户的收件箱中搜索特定的短语,但 IMAP + OAuth 1.0 应该可以。 2015 年已经足够了 ;)
  • @JaredGoodner OAuth 2 支持现已推出。
【解决方案2】:

我在oAuth API docs 中没有找到任何关于弃用 oAuth 1.0 的信息。

不过,oAuth 2.0 似乎也适用于 Gmail:oAuth 2.0 Playground。

【讨论】:

  • 我似乎找不到报告弃用 OAuth 1.0 的文档,但我在某处看到了它……也许这里有人也看到了?正如@Jan Gerlinger 上面报道的那样,OAuth 2.0 似乎只适用于 Gmail Atom 提要,它(如果我错了,请纠正我)不允许我通过旧电子邮件进行查询
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2021-02-16
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2022-11-17
  • 2013-08-01
相关资源
最近更新 更多