我在概念上难以理解 OAuth2。关于整个握手过程,我已经读过一百遍了。我可以使用 google 帐户登录我的应用程序,但是一旦完成,我需要访问 Google 的 API(从我登录的同一帐户上的 Google 电子表格中读取数据,并且我将电子表格包含在 :scope 中策略自述文件)。
目前,我正在使用 Omniauth 和 omniauth-google-oauth2 策略;这很好用;它会调出 Google 的身份验证/登录屏幕,当我返回回调链接时,我正在存储 [omniauth][credentials][token]。
然后使用该令牌与 Google Docs 一起使用 API 的最佳方法是什么?
这是正确的方法吗?