有选择地撤销访问权限

时间:2014-01-10 17:18:25

标签: google-oauth

谷歌现在拥有类似于Facebook的增量授权 https://developers.google.com/accounts/docs/OAuth2WebServer#incrementalAuth

因此可以逐步授权资源(日历/联系人) 但是,在撤消访问权限时,似乎没有办法让用户删除对所选资源的访问权限(例如,仅撤销日历访问权限)

根据https://developers.google.com/accounts/docs/OAuth2WebServer#tokenrevoke,撤消将删除对所有资源的访问权限。

有没有办法有选择地撤销访问权限?我看到2013年12月增加了增量授权支持。是否有计划支持选择性撤销?

1 个答案:

答案 0 :(得分:1)

此时无法撤销对范围子集的访问。

如果用户觉得需要撤销某些范围,最好是撤销整个应用程序,然后再次授予有限范围(如果用户仍然信任应用程序/开发人员)。 没有对该计划发表评论。