2013-07-26 2 views
2

서버 측 OAuth2 인증 흐름과 함께 실시간 API를 사용하고 싶습니다. 이렇게하면 사용자가 한 번만 액세스 권한을 부여해야하므로 사용자 경험이 향상됩니다. 클라이언트 쪽의 실시간 API에 서버 측 토큰을 "삽입"할 수 있습니까?실시간 API와 함께 서버 측 OAuth2 사용

답변

1

Drive API가 사용자를 인증하는 데 사용하는 문자는 access_token입니다. 모든 OAuth 프로세스가 끝나면 서버 측에 access_token을 제공하는 자격 증명을 저장합니다. 이 access_token을 서버 측에서 클라이언트 측으로 전달하고 javascript 클라이언트에서 사용할 수 있습니다. 그러나 access_token이 SSL을 통해 클라이언트 측에 안전하게 전송되는지 확인해야합니다. 그렇지 않으면 심각한 보안 문제가 발생할 수 있습니다.

관련 문제