Google oAuth 2.0新授权和令牌端点

时间:2016-11-25 03:14:44

标签: google-oauth

我将更新我的代码,用于Google oAuth2.0网络视图禁止警告。 我发现文档中的授权和令牌端点已更改。

自2014年起,我使用端点如下。

  1. “accounts.google.com/o/oauth2/auth”
  2. “accounts.google.com/o/oauth2/token”
  3. 新终点如下

    1. “accounts.google.com/o/oauth2/v2/auth”
    2. “www.googleapis.com/oauth2/v4/token”
    3. 我尝试使用新旧端点的代码。它适用于所有端点。 我还可以使用旧端点吗?或旧端点的过期日期?

      谢谢!

1 个答案:

答案 0 :(得分:5)

为了完全符合OpenIDConnect规范,我们创建了新的端点,因为我们并不想破坏现有的开发人员。因此,新端点是OpenIDConnect投诉(工具通过发现文档找到它们)。有一些细微的变化(我现在不记得所有这些变化)......例如id_token中的发布者为https://accounts.google.com,而不是accounts.google.com

由于未来许多新的开源工具(您可能会使用)将是OpenIDConnect投诉,我建议使用新的。我们没有任何计划弃用旧版本,但会继续监控使用情况,并决定是否值得弃用,如果所有流量都转移到新流量。