我正在尝试让 OpenID 与 OAuth 2 一起使用以使用 Google 的 API。我只希望用户在第一次登录时必须“授予访问权限”一次。这是我到目前为止的流程:
- 用户点击“使用 Google 登录”
- 我的服务器使用 OpenID 登录用户。通过联合登录,我会收到一个 OAuth 请求令牌。
从https://developers.google.com/accounts/docs/OpenID#oauth它说下一步是将请求令牌交换为访问令牌。但是,我看到了一些问题:
- 这是一个 OAuth 1 API 调用。
- 它需要一个验证器。我不需要用户“授予访问权限”来接收验证者吗?这是如何联合的?
谢谢你的帮助!