Google第三方授权登录

关注我的公众号:【编程朝花夕拾】,可获取首发内容。

01 引言

很多网站登录都接入了三方登录,如:

最近接了海外项目,需要接入Google授权登录,正好记录一下,也分享给大家。

02 概述

主流的三方授权的基本都是基于OAuth 2.0的技术方案实现的,Google由于国内地域问题授权可能用的比较少,但是流程基本大同小异。

国内最常见的就是腾讯系的微信小程序授权就是借鉴了OAuth 2.0技术方案改进而来,大致流程都一样。

第三方授权的流程大致分为四步:

  • 跳转至三方产品登录
  • 三方返回授权码code
  • 通过授权码向第三方换取access_token
  • 通过access_token调用三方产品的API获取需要的信息

Google授权提供了多种接入方式:

我们以Web应用为例,我们看下整体的流程和说明:

03 前期准备

在对接Google授权之前,我们需要创建授权凭据,用来获取固定的参数。

官网地址:developers.google.com/identity/pr...

3.1 创建项目

根据官方传送门,直接跳转Google Cloud,在客户端里面创建项目,这里使用:simonking-google

3.2 配置授权平台

按照提示完成信息提交即可。

3.3 创建客户端

完成上面的两个才能创建客户端。

同样按照提示填写完信息即可。

创建完客户端之后,会显示我们的客户端ID和客户端秘钥。客户端秘钥只能展示一次。我们可以通过下载JSON,保存其关键信息。

信息格式如下:

json 复制代码
{
  "web": {
    "client_id": "452972897795-*********.apps.googleusercontent.com",
    "project_id": "tonal-****-b4",
    "auth_uri": "https://accounts.google.com/o/oauth2/auth",
    "token_uri": "https://oauth2.googleapis.com/token",
    "auth_provider_x509_cert_url": "https://www.googleapis.com/oauth2/v1/certs",
    "client_secret": "GOCS*******Yko",
    "redirect_uris": ["https://****.com"],
    "javascript_origins": ["https://*****.com"]
  }
}

04 授权流程

授权流程分了6步,

其中第一步需要的部分参数就是从上面的json中获取的。

4.1 重定向Google

这是第1、2步的合并,拼接好参数:

js 复制代码
 https://accounts.google.com/o/oauth2/v2/auth
?scope=https://www.googleapis.com/auth/userinfo.email
&include_granted_scopes=true
&response_type=token
&state=3***5310BFE
&redirect_uri=https://***.com
&client_id=452972897795-6m34anl4m*****apps.googleusercontent.com

访问之后会重定向到Google登录的页面:

4.2 获取access_token

这是第3,4,5步。登录Google之后会重定向到redirect_uri参数的地址,并携带access_token

返回信息如下:

js 复制代码
https://***.com/#
state=3EAB3****0BFE&
iss=https://accounts.google.com&
access_token=ya29.a0AT3o******_NeqMJ37Uw0206&
token_type=Bearer&
expires_in=3599&
scope=email%20https://www.googleapis.com/auth/userinfo.email%20openid&
authuser=0&
prompt=consent

4.3 获取用户信息

有了access_token就可以获取Google的账号信息了。

js 复制代码
https://www.googleapis.com/oauth2/v2/userinfo?access_token=ya29.a0AT3o******_NeqMJ37Uw0206

获取的信息如下:

获取到Google账号的信息就可和业务系统做关联或者其他业务操作了。

05 小结

不同的产品,接入的方式上可能不同,但是只要技术栈类似,那么接入也差不了多少。对接Google账号。可能面临最大的问题就是网络限制的问题。当然,既然公司要接入,网络也会有专门的人会帮忙打通。

相关推荐
程序员cxuan33 分钟前
Grok Build 被众人唾骂,结果老马把它开源了
人工智能·后端·程序员
莫逸风33 分钟前
【AgentScope 2.0】 0. 学习指南
java·llm·agent·agentscope
从零开始的代码生活_34 分钟前
C++ 继承详解:访问控制、对象模型、菱形继承与设计取舍
开发语言·c++·后端·学习·算法
Conan在掘金1 小时前
�鸿蒙报错速查:Cannot find name 'require',禁用 require(),根因 + 真解法
后端
隔窗听雨眠1 小时前
Spring Boot在云原生时代的编程范式革新研究
spring boot·后端·云原生
一朵小花1 小时前
记一次Docker 容器 NFS 文件写入延迟排查过程
后端
z123456789861 小时前
2026最新两款AI编程工具深度对比实测
java·数据库·ai编程
yaoxin5211232 小时前
470. Java 反射 - Member 接口与 AccessFlag
java·开发语言·python
做个文艺程序员2 小时前
Linux第24篇:Java应用监控体系搭建:Prometheus+Grafana可视化运维
java·grafana·prometheus
FF2501_940228583 小时前
Grid 构建月历网格:7 列模板 + 日期占位算法
后端·华为·harmonyos·鸿蒙系统