oauth-2.0 - Google OAuth2.0是否支持资源所有者密码凭证流的OAuth流?

标签 oauth-2.0 google-oauth oauth2-playground

互联网的 friend 您好。

Google OAuth2.0是否支持资源所有者密码凭证流的OAuth流?
...如果是这样,则:

A.)可以在Google OAuth2 Playground上测试这种OAuth流吗?

B.)是否有带有Google OAuth2.0和Google API的“资源所有者密码凭证流”的示例?

根据最近在Oslo NDC 2013中的OAuth演示,该主题流程显然会一起跳过授权端点,并直接与OAuth2服务器的 token 端点进行对话。请求语法倾向应该看起来像这样:

grant_type=password&
scope=resource&
user_name=owner&
password=password&

我的理解是“资源所有者密码凭证流”适用于后端企业类型情况(可以安全存储名称-密码对)的情况下的受信任应用程序。

此特定的OAuth流将不需要最终用户同意交互(不弹出浏览器以接受,然后获取返回的授权码等)。在此主题流中,再次直接返回访问和刷新 token :没有最终用户交互(尽管在输入用户名密码之后)。

浏览Google OAuth文档(link to Google OAuth2 docs)似乎没有提及类似于资源密码凭证流的任何内容,但不确定是否一定意味着Google明确不支持它。

任何帮助或建议,将不胜感激。

提前致谢

最佳答案

据我所知,否。OAuth 2.0内容适用于Google帐户,Google对其进行身份验证。

关于oauth-2.0 - Google OAuth2.0是否支持资源所有者密码凭证流的OAuth流?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18641250/

相关文章:

asp.net-mvc-3 - ASP.Net MVC 4的OAuthWebSecurity是否可以打开弹出窗口

javascript - 在最新版本的 Chrome 中通过 Google OAuth2 登录时出现跨源策略问题

php - 查询字符串问题中的自定义 Oauth 服务器和符号

c# - 如何以编程方式从 Google 云端硬盘中的 "share with me"中删除文件

google-oauth - 谷歌我的商家 API : Getting 404 Error

oauth - GoogleAPI oauth2 刷新 token 在 1 小时后过期

c# - C# Windows 应用程序可以使用 oAuth 吗?

android - 如何在其他Android应用程序中使用Android应用程序登录?

spring-boot - Keycloak springboot 适配器不允许设置 keycloak.policy-enforcer-config.user-managed-access 属性

javascript - 如何解决本地主机的 "idpiframe_initialization_failed"?