什么是使用谷歌登录网页时使用的身份验证令牌?

时间:2016-03-31 03:13:22

标签: javascript authentication google-signin

大家好,我一直在努力建立一个改变网站,当我用谷歌登录我的网站时,我也使用了驱动器休息api,我得到了令牌

function onSignIn(googleUser) {
  var id_token = googleUser.getAuthResponse().id_token;
  ...
}

但是当我将此令牌存储在我的数据库中并尝试使用令牌的新实例来查询令牌时,他们并不匹配,所以我想知道如果它不是&#39则该令牌是什么; ta令牌告诉我用户与过去的用户具有相同的登录信息,谢谢你的时间

1 个答案:

答案 0 :(得分:0)

令牌已加密,您每次请求时都会收到不同的令牌。您可以使用自己喜欢的编程语言库解密它,验证,然后使用sub参数作为用户ID。

查看this doc中的详细信息。