使用不带client_secret的Google OAuth 2.0刷新令牌

时间:2014-04-01 03:51:15

标签: oauth-2.0 google-oauth

所以我知道将client_secret存储在客户端应用程序(在我的情况下是移动应用程序)中是不好的;但是,以下链接是描述如何将刷新令牌用于Google OAuth 2.0的唯一链接,它需要client_secret。

https://developers.google.com/accounts/docs/OAuth2Login#refresh-tokens

我的问题:是否可以在客户端应用中使用Google OAuth 2.0而无需使用/存储client_secret?我知道Windows Live Connect的OAuth 2.0风格允许您在不指定client_secret的情况下刷新令牌,但我还没有找到使用Google API执行此操作的方法。

有什么想法吗?

1 个答案:

答案 0 :(得分:0)

在已安装的应用程序或设备上使用OAuth2有一个单独的工作流程。

请参阅以下链接以获取相关的Google文档

Using OAuth 2.0 for Devices