如何通过Google OAuth安全地请求数据?

时间:2009-10-15 13:40:15

标签: python oauth

直到最近,我的网站用户才能通过OAuth从Google导入数据。但是,最近他们在授权时在黄色框中收到了警告(尽管导入仍然有效)。

我在Facebook的GMail身份验证器上也注意到了同样的警告!

我失踪了什么?

  

此网站已在Google注册   提出授权请求,但是   尚未配置发送   安全地请求。

     

如果您授予访问权限,但您没有   在www.foo.com发起此请求,   它可能是其他用户的   www.foo.com访问您的数据。我们   建议您拒绝访问,除非您   确定你发起了这个   请直接向www.foo.com索取。

(该网站是用Zope / Python编写的,但我缺少的步骤/文档更为重要)

1 个答案:

答案 0 :(得分:1)

您是否尝试使用Google搜索错误消息?这样做了我this page,其中指出:

  

使用增强的安全性注册:已注册的应用程序且文件中包含安全证书可以使用安全令牌。 “访问请求”页面会删除注意事项,并显示以下消息:“Google与之无关,我们建议您仅在信任该网站时才授予访问权限。”

有关详情,请参阅他们的文档,第4步,“上传安全证书”。