重定向URI中“后消息”的目的是什么?

时间:2018-06-29 17:11:30

标签: authentication oauth-2.0 google-oauth google-authentication

据我所知,在Google的身份验证代码流中,redirect_uri必须是“ postmessage”而不是URI。

任何人都可以解释这个值在做什么吗?

我最好的解释是,它告诉浏览器返回帖子的来源,但是我没有文档可以支持这种假设。

关于该主题的文档似乎为零,但这是大多数情况下的给定解决方案。 任何澄清都很好。

1 个答案:

答案 0 :(得分:2)

这里有一些(旧的)文档: https://developers.google.com/+/sign-in-faq 显示这是要与Javascript应用程序一起使用的Google+登录特定参数:

  

REDIRECT_URI如果存在URL,则说明您正在使用网络重定向   方法。要充分利用Google+登录功能,请考虑   使用JS小部件方法。使用JS方法,其价值   redirect_uri应该是后消息。

JS窗口小部件基本上不使用redirect_uri值,因此它用作空值。