このチュートリアルに従って、サインイン ボタンを作成します。
https://developers.google.com/+/web/signin/server-side-flow
しかし、偽造防止状態がボタン スニペットに渡される方法がわかりません (ステップ 4)。
ボタンの data-state のようなパラメーターが必要ですか?
チュートリアル全体では、状態コードがページから Google サーバーに渡され、signInCallback 関数に戻る方法については言及されていません。
<div id="signinButton">
<span class="g-signin"
data-scope="https://www.googleapis.com/auth/plus.login"
data-clientid="YOUR_CLIENT_ID"
data-redirecturi="postmessage"
data-accesstype="offline"
data-cookiepolicy="single_host_origin"
data-callback="signInCallback">
</span>
</div>
次に、ステップ 6 で、状態が ajax サーバー呼び出しに渡される方法がわかりません。では、この if 条件はステップ 7 でどのように機能するのでしょうか?
if request.args.get('状態', '') != セッション['状態']:
事前に助けてくれてありがとう。