2013-05-29 94 views
1

使用Google OAuth 2.0,是否可以通過域名來過濾用戶?谷歌OAuth 2.0特定域名

我基本理解谷歌Oauth 2.0。它可以提供很好的認證和授權。但是,通過身份驗證,我只希望我的網站接受具有特定域的用戶(不是@gmail,而是@ example.com)。那可能嗎?

在此先感謝。

回答

0

可能將「hd = example.com」添加到OAuth2請求中會得到期望的結果(幾乎與Google OAuth1 flow中的相似)。

但請注意,用戶可以修改請求並刪除或更改'hd'值。因此,向hd參數添加特定值並不能保證使用特定的Google Apps域。一旦你得到迴應,你仍然應該做額外的檢查。

希望有所幫助。

+0

謝謝老兄〜我會試試〜 –