如何使用Google持票人令牌授权Google云端存储?

时间:2013-06-19 09:29:18

标签: google-cloud-storage google-api-client

是否可以使用来自Google API Client Javascript Library的持有人令牌来授权Google云端存储分区,而无需向用户请求https://www.googleapis.com/auth/devstorage范围。该存储桶具有对所有Google帐户的读写权限。

1 个答案:

答案 0 :(得分:2)

没有。如果数据的范围限定为AllUsers,您可以匿名提出请求,但不能代表未授予您READ范围或更好范围的用户向Google Cloud Storage发出请求。

一种可能的替代方案,具体取决于您的使用案例:如果用户恰好登录其Google帐户,您可以让他们使用Cookie身份验证直接访问该对象,例如让他们通过网址格式请求对象https://storage.cloud.google.com/bucket/object