有没有简单的方法来查找Google Access Token的授权范围列表

时间:2014-06-05 10:31:17

标签: oauth-2.0 google-oauth

如果我有一个有效的Google访问令牌,是否有一种简单的方法可以找出此令牌有效的范围?出现此问题的原因是,当用户最初授权令牌时,范围未保存。

1 个答案:

答案 0 :(得分:3)

您可以找到令牌范围的唯一方法是通过此API验证此令牌:

https://www.googleapis.com/oauth2/v1/tokeninfo?access_token=YOUR_TOKEN

你会收到包含范围的回复以及其他类似的信息: { "audience":"8819957365.apps.googleusercontent.com", "user_id":"123456789", "scope":"https://www.googleapis.com/auth/userinfo.profile https://www.googleapis.com/auth/userinfo.email", "expires_in":3500 }

这是Google doc about this