Pregunta

Estoy trabajando con la API de Google Drive para un proyecto.Al obtener el token de acceso a través de la implementación de OAUTH 2.0, la implementación de Google, está proporcionando a la necesidad del usuario, a través de una interfaz web al iniciar sesión en su cuenta y permitir el acceso para mi aplicación.Hay de todos modos puedo obtener el token de acceso sin que el usuario tenga que permitir el acceso a través de la página web.

Por ejemplo, es posible obtener el token de acceso al proporcionar directamente el nombre de usuario y la contraseña del usuario.Cualquier ayuda en esto será apreciada.

¿Fue útil?

Solución

Una de las razones por las cuales los proveedores, como el uso de Google, OAUTH, es que el usuario nunca debe proporcionar su nombre de usuario y contraseña a un tercero.Solo tiene que ingresarlo directamente en el sitio web del proveedor.

El estándar OAUTH 2 en sí, incluso proporcionará dicho método, llamado Credenciales de contraseña del propietario de recursos Grant , pero eso no es implementado por Google por razones de seguridad.

Si solo necesita acceso desde su servidor web a su propia cuenta, puede usarla cuentas de servicio .

Licenciado bajo: CC-BY-SA con atribución
No afiliado a StackOverflow
scroll top