你好善良的互联网人。
Google OAuth2.0 是否支持资源所有者密码凭据流的 OAuth 流?...如果是这样,那么:
A.) 这种类型的 OAuth 流程可以在 Google OAuth2 Playground 上进行测试吗?
B.) 是否有 Google OAuth2.0 和 Google API 的“资源所有者密码凭证流”示例?
根据最近在 Oslo NDC 2013 上的 OAuth 演示文稿,此主题流程显然一起跳过了授权端点,并直接与 OAuth2 服务器的令牌端点对话。请求语法咒语应该看起来像这样:
grant_type=password&
scope=resource&
user_name=owner&
password=password&
我的理解是资源所有者密码凭证流适用于后端企业类型情况下的受信任应用程序(可以安全地存储名称-密码对)。
这个特定的 OAuth 流程不需要最终用户同意交互(不需要弹出浏览器来接受,然后获取返回的授权码等)。在此主题流程中,访问和刷新令牌再次直接返回:没有最终用户交互(尽管在输入用户名密码之后)。
查看 Google OAuth 文档(链接到 Google OAuth2 文档)似乎没有提到任何类似于资源密码凭据流的内容,但不确定这是否一定意味着它不受 Google 明确支持。
任何帮助或建议将不胜感激。
提前致谢