1
使用Google OAuth 2.0,是否可以通過域名來過濾用戶?谷歌OAuth 2.0特定域名
我基本理解谷歌Oauth 2.0。它可以提供很好的認證和授權。但是,通過身份驗證,我只希望我的網站接受具有特定域的用戶(不是@gmail,而是@ example.com)。那可能嗎?
在此先感謝。
使用Google OAuth 2.0,是否可以通過域名來過濾用戶?谷歌OAuth 2.0特定域名
我基本理解谷歌Oauth 2.0。它可以提供很好的認證和授權。但是,通過身份驗證,我只希望我的網站接受具有特定域的用戶(不是@gmail,而是@ example.com)。那可能嗎?
在此先感謝。
可能將「hd = example.com」添加到OAuth2請求中會得到期望的結果(幾乎與Google OAuth1 flow中的相似)。
但請注意,用戶可以修改請求並刪除或更改'hd'值。因此,向hd參數添加特定值並不能保證使用特定的Google Apps域。一旦你得到迴應,你仍然應該做額外的檢查。
希望有所幫助。
謝謝老兄〜我會試試〜 –