在没有client_secret的情况下检索oauth访问令牌

时间:2019-08-04 11:31:53

标签: oauth-2.0 google-oauth2

我一直在跟踪this tutorial使用oauth。我已完成第4步,并成功生成了代码。我现在在看第五步,被卡住了。

我想获取访问令牌以访问gcloud存储json api。该程序是vscode的扩展,它在用户计算机上的节点js环境中运行。

问题在于它要求提供客户机密。由于它在哪里运行,我无法对其进行限制,因此我是否必须公开此秘密?它还要求输入在api控制台中指定的重定向URL,但是由于我使用了Loopback IP address,因此我的空白。我应该使用回送ip还是应该将其设置为null?它还要求输入code_verifier,但我没有生成一个,因为步骤3表示“建议”,但这不是必须的??

在这种环境中如何获取访问令牌?

0 个答案:

没有答案