OAuth2.0 に関するこのチュートリアルに従ってい ます https://developers.google.com/youtube/v3/guides/authentication
OAuth2.0 がどのように機能するかは明らかです。しかし、アクセストークンの部分で少し混乱しています。
ユーザーのアクセス トークンを取得すると、アプリケーションはそのトークンを使用して、そのユーザーに代わって承認済みの API 要求を送信できます。API は、アクセス トークンを指定する 2 つの方法をサポートしています。 アクセス トークンを access_token クエリ パラメータの値として指定します。
www.googleapis.com/youtube/v3/videos?access_token=ACCESS_TOKEN
URL転送中に誰かがこのアクセストークンを取得した場合、この保護されたリソースにアクセスできますか?
最初にアクセス トークンを要求したクライアントからの要求であるかどうかをサーバーが認識する方法は?
更新: この投稿を読んだ後HTTPS ヘッダーは暗号化されていますか? 私の混乱は解消されました。ネットワークでの送信中にクエリ文字列が暗号化されていないと思いました。