문제

프로젝트를 위해 Google 드라이브 API로 작업하고 있습니다.OAuth 2.0 구현 Google 드라이브를 통해 액세스 토큰을 얻을 때 Google 드라이브는 사용자가 계정에 로그인하여 웹 인터페이스를 부여하고 내 응용 프로그램에 대한 액세스를 허용하는 데 필요한 웹 인터페이스를 제공해야합니다.어쨌든 웹 페이지를 통해 액세스 할 수 없도록 사용자없이 액세스 토큰을 얻을 수 있습니다.

예를 들어 사용자의 사용자 이름과 암호를 직접 제공하여 액세스 토큰을 가져올 수 있습니다.이것에 대한 도움이되는 것들을 이해할 것입니다.

도움이 되었습니까?

해결책

Google 사용 OAuth와 같은 제공자가 사용자 이름과 암호를 제 3 자에게 제공 할 필요가없는 이유 중 하나입니다.그는 단지 공급자의 웹 사이트에 직접 입력해야합니다.

OAuth 2 표준 자체는 자원 소유자 암호 자격 증명 보조금 그러나 보안상의 이유로 Google이 구현하지는 않습니다.

웹 서버에서 자신의 계정으로 만 액세스 할 필요가있는 경우, 서비스 계정 .

라이센스 : CC-BY-SA ~와 함께 속성
제휴하지 않습니다 StackOverflow
scroll top