在Google's OIDC guide,部分Exchange code for access token and ID token
指出我必須提供client_secret
。Google OAuth2的客戶端密鑰究竟是什麼?
如果我從API控制檯中選擇相關的客戶端ID,我確實會得到一個名爲client_secret_...
的JSON文件。但是,沒有任何JSON對象的字段被命名爲祕密或類似的東西。 (字段名爲client_id
,project_id
,auth_uri
,token_uri
,auth_provider_x509_cert_url
和redirect_uris
)
所以,我在哪裏得到這個client_secret
?
客戶的祕密是不是需要對所有類型的您可以創建哪種類型的憑據?服務帳戶可能? – DaImTo
我創建了一個「適用於Android的OAuth客戶端ID」。 –
有你的問題他們Android不需要祕密,所以你不會得到一個。您應該嘗試遵循https://developers.google.com/identity/sign-in/android/ – DaImTo