GoogleのOAuthメソッド(https://developers.google.com/accounts/docs/OAuth2Login)によって返されるような、WebアプリのURLでOAuth2認証コードを使用するときに問題が発生しました。
私はグーグルリダイレクト方法を使用しています。ここで、client_idとredirect_uriを渡して、ユーザーをGoogleURLにリダイレクトします。ユーザーが認証し、認証コードがredirect_uriに次のように渡されます。
問題は、アクセスコードがページのURLに残っているため、ユーザーがURLをブックマークまたは投稿すると、無効な認証コードが送信されることです。
例えば:
http://myapp.com/?code=kACASDSDdAS81J5B8M_owCyUNgV46XdZaqBBMh4T8OJFEKPRrgN7gtiFOcMW5Fv3gk
このケースを処理するための最良の方法は何ですか?理想的には、認証コードはプレーヤーには表示されないため、POST本文で送信したいですか?
ユーザーをリダイレクトするためにGoogleAppEngine(使用しているプラットフォーム)を少し見てみましたが、リダイレクトでPOST本文を送信できないようです。