es.davy.ai

Preguntas y respuestas de programación confiables

¿Tienes una pregunta?

Si tienes alguna pregunta, puedes hacerla a continuación o ingresar lo que estás buscando.

Tag: GOOGLE-OPENID

¿Por qué el API de Google OAuth requiere client_secret para el flujo de dispositivo? ¿Es seguro almacenar el secreto en una aplicación que se puede descargar?

RFC 8628 no indica que el parámetro client_secret sea necesario para la Solicitud de Token de Acceso de Dispositivo: https://datatracker.ietf.org/doc/html/rfc8628#section-3.4 Cuando hago una solicitud de este tipo utilizando la API de Google: $ curl –request POST \ –url ‘https://oauth2.googleapis.com/token’ \ –header ‘content-type: application/x-www-form-urlencoded’ \ –data ‘grant_type=urn:ietf:params:oauth:grant-type:device_code’ \ –data ‘device_code=…’ \ . . . Read more