使用服务帐户流对已安装应用程序进行Oauth2身份验证

时间:2013-07-16 00:40:01

标签: google-oauth

我已经成功构建了一个ruby脚本和一个mac应用程序,它使用服务帐户凭据进行身份验证(无需用户交互)到谷歌云存储和上传/下载对象。

我现在需要在iOS设备上执行类似的操作。是否可以使用已安装的应用程序凭据来验证仍然没有用户交互?

如果可能或已经完成,请您提供一个示例或指出我正确的方向。

谢谢!

1 个答案:

答案 0 :(得分:0)

您需要服务帐户的私钥才能获取应用程序的访问令牌。请记住,一些黑客可能会窃取mac和iOS应用程序的私钥。如果数据是每个用户并且您有后端服务器,则可以在后端对用户进行身份验证,然后使用服务器上的私钥来访问存储。如果数据是每个应用程序,似乎没有好办法防止私钥滥用。

相关问题