【发布时间】:2021-08-10 20:39:03
【问题描述】:
问题
如果 InstalledAppFlow 需要 client secret json 文件来执行 oauth2 授权,那么使用 Google API 的实际应用程序是如何分发的?
客户端机密 json 文件是否应该被视为应用程序的一部分并作为常量包含在内?
上下文
目前我正在学习如何使用 oauth2 通过 python 模块 google_auth_oauthlib 授权谷歌 API 访问。
而且我发现 Oauth2 授权过程本身需要客户端密码文件用于 InstalledAppFlow 授权方法,但我从未见过请求授权的应用程序要求提供客户端密码。
经过无数次搜索,我只能找到关于它的信息,来自google identity docs。
该过程会生成一个客户端 ID,在某些情况下,还会生成一个客户端密码,您可以将其嵌入到应用程序的源代码中。 (在这种情况下,客户端机密显然不被视为机密。)
将凭证文件保存到 client_secrets.json。此文件必须与您的应用一起分发。
这是否解释了我应该将客户端密码作为常量嵌入(包含)代码本身?
【问题讨论】: