Question

Je travaille avec l'API Google Drive pour un projet.Lors de l'obtention du jeton d'accès via la mise en œuvre de la mise en œuvre de OAuth 2.0 Google Drive fournissant à l'utilisateur que l'utilisateur a besoin d'accorder l'accès à une interface Web en vous connectant à son compte et à autoriser l'accès à mon application.Y a-t-il de toute façon que je puisse obtenir le jeton d'accès sans que l'utilisateur ait à autoriser l'accès via la page Web.

Par exemple, est-il possible d'obtenir le jeton d'accès en fournissant directement le nom d'utilisateur et le mot de passe de l'utilisateur.Toute aide à ce sujet sera appréciée.

Était-ce utile?

La solution

L'une des raisons pour lesquelles des fournisseurs tels que Google Utilisez OAuth est que l'utilisateur n'est jamais obligé de fournir son nom d'utilisateur et son mot de passe à une tierce partie.Il doit seulement le saisir directement sur le site Web du fournisseur.

La norme OAuth 2 lui-même fournirait même une telle méthode, appelée Propriétaire de ressource Passwords de mot de passe Grant , mais cela n'est pas mis en œuvre par Google pour des raisons de sécurité.

Si vous avez besoin d'un accès à votre serveur Web sur votre propre compte, vous pouvez utiliser Comptes de service .

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top