я не вижу фрагмент кода в ckeditor (приложение django)

Для проверки подлинности на стороне сервера вы должны использовать проверяемые идентификационные маркеры для надежного получения идентификаторов пользователей с включенными пользователями на стороне сервера. ссылка : https://developers.google.com/identity/sign-in/web/backend-auth

Кажется, что текущий флаттер google sign в плагине не поддерживает получение AuthCode для проверки подлинности OAuth на стороне сервера. ссылка : https://github.com/flutter/flutter/issues/16613

Я думаю, что firebaseUser.getIdToken () не может использоваться для Google API.

Для https://www.googleapis.com/oauth2/v3/tokeninfo?id_token=mytoken вам может потребоваться передать googleSignInAuthentication.idToken

Для https://www.googleapis.com/oauth2/v3/tokeninfo?access_token=mytoken, вам может потребоваться передать googleSignInAuthentication.accessToken

Получение пользовательской информации, такой как идентификатор пользователя, и передать ее серверная часть сервера уязвима для хакеров. Вы должны проверить idToken на стороне сервера с помощью клиентских библиотек API Google.

1
задан fares_backway 19 January 2019 в 22:16
поделиться