这是我到目前为止的想法:
要获取 ID 为“0Aj3x4n7SOPMRdFA2VmJuampIUDFzdlAwRUwtSEJacmc”的电子表格“od6”的内容,您必须访问此 URL: https ://spreadsheets.google.com/feeds/cells/0Aj3x4n7SOPMRdFA2VmJuampIUDFzdlAwRUwtSEJacmc/od6/private/full
(见API)
如果我将 URL 放入浏览器(因为我已登录 GDocs 并且设置了 cookie),这可以正常工作。
如果我想从我的 GMail 小工具中访问上面的 URL,我想我有 2 个选项。
- 通过 Ajax 加载它
- 直接在生成小工具的 PHP 中加载
使用第一种方法时,我遇到了问题,Ajax 调用中不知道 cookie(我猜这是因为涉及不同的域)。
背景信息:我的 Gadget-PHP-Script 在我的主机 ( https://sslsites.de ) 上运行,这个 Gadget 由 GMail 加载并通过某种代理提供(所以我在 IFrame 中的 Gadget 的主机是http:/ /kipb0cvv7sa9gunc3o5eii57sr1eoem5-a-gm-opensocial.googleusercontent.com/gadgets)。地址栏中的 URL(IFrame 父级)是https://mail.google.com/mail
所以它接缝了来自这个 IFrame 的 Ajax 调用无法将 cookie 发送到域https://spreadsheets.google.com。正确的?响应为空。
然后我尝试了第二种方法。如果我想从 PHP 访问电子表格,我将需要 OAuth。这段代码可以正常工作:
<?php
function make_api_call($url, $token) {
$ch = curl_init();
curl_setopt($ch, CURLOPT_URL, $url);
curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);
$curlheader[0] = sprintf("Authorization: AuthSub token=\"%s\"/n", $token);
curl_setopt($ch, CURLOPT_HTTPHEADER, $curlheader);
$output = curl_exec($ch);
curl_close($ch);
return $output;
}
function get_session_token($onetimetoken) {
$output = make_api_call("https://www.google.com/accounts/AuthSubSessionToken", $onetimetoken);
if (preg_match("/Token=(.*)/", $output, $matches)) $sessiontoken = $matches[1];
else {
echo "Error authenticating with Google.";
exit;
}
return $sessiontoken;
}
if ($_GET['token'] and !$_COOKIE['token']) {
$_COOKIE['token'] = get_session_token($_GET['token']);
setcookie("token", $_COOKIE['token']);
}
if ($_COOKIE['token']) {
$accountxml = make_api_call("https://spreadsheets.google.com/feeds/cells/tP6VbnjjHP1svP0EL-HBZrg/od6/private/full", $_COOKIE['token']);
print_r($accountxml);
}
?>
<a href="https://www.google.com/accounts/AuthSubRequest?scope=https%3A%2F%2Fspreadsheets.google.com%2Ffeeds%2F&session=1&secure=0&next=https%3A%2F%2Fsslsites.de%2Fknox.orgapage.de%2Fdocget.php" target="_blank">Sign in</a>
但同样,我对这里的域有疑问。此代码在https://sslsites.de上运行良好。但是从 GMail 我有一个问题,我不能通过 $_COOKIE['token']。如果我使用 OAuth 注册https://sslsites.de,我的浏览器将不会通过 GMails 小工具代理传递 cookie。如果我注册了代理(http://kipb0cvv7sa9gunc3o5eii57sr1eoem5-a-gm-opensocial.googleusercontent.com/gadgets),它会为 OAuth 提供 Cookie,但我的 PHP 脚本也不知道它。
那么,有什么方法可以通过代理传递 Cookie(这对我来说就像一个黑盒子,因为我找不到任何文档)?
还是有其他 API 可以访问电子表格?我所说的电子表格对所有人都是公开的,所以我不希望有人需要进行身份验证。
但是电子表格是公开的: https ://spreadsheets.google.com/ccc?key=0Aj3x4n7SOPMRdFA2VmJuampIUDFzdlAwRUwtSEJacmc&hl=en&authkey=CJ2ppJsP
但不是相同的数据 API 调用: https ://spreadsheets.google.com/feeds/cells/0Aj3x4n7SOPMRdFA2VmJuampIUDFzdlAwRUwtSEJacmc/od6/private/full