如何在不停机的情况下轮换Google oAuth客户端密钥?

时间:2017-09-15 15:07:42

标签: google-oauth2

我需要轮换Google oAuth的秘密。为此,我只需要访问Google Cloud Platform Console> “API和服务”> “证书”>点击“OAuth 2.0客户端ID”>下的客户端ID按“重置密码”按钮。

然后我需要采用新生成的秘密并配置我的服务器使用它而不是旧服务器。在我这样做之前,我的服务将无法访问。

如何进行此凭据轮换并通过操作完全保持我的服务?

1 个答案:

答案 0 :(得分:3)

我认为在不停机的情况下轮换凭证的最佳方法是创建一个新客户端。因此流程如下:

  • 创建新的凭据/客户端(与旧的凭据相同)
  • 在应用程序中使用来自新客户端的凭据
  • 删除旧的凭据/客户端(凭据将不再有效)