Google OAuth 2.0 では、ユーザーをドメインでフィルタリングできますか?
私は基本的にGoogle Oauth 2.0を理解しています。優れた認証と承認を提供できます。ただし、認証では、サイトが特定のドメイン (@gmail ではなく @example.com) のユーザーのみを受け入れるようにします。それは可能ですか?
前もって感謝します。
Google OAuth 2.0 では、ユーザーをドメインでフィルタリングできますか?
私は基本的にGoogle Oauth 2.0を理解しています。優れた認証と承認を提供できます。ただし、認証では、サイトが特定のドメイン (@gmail ではなく @example.com) のユーザーのみを受け入れるようにします。それは可能ですか?
前もって感謝します。
おそらく、「hd=example.com」を OAuth2 リクエストに追加すると、望ましい結果が得られます ( Google OAuth1 フローとほぼ同じです)。
ただし、ユーザーはリクエストを変更して、「hd」値を削除または変更できることに注意してください。そのため、hd パラメータに特定の値を追加しても、特定の Google Apps ドメインが使用されたとは限りません。応答を受け取ったら、引き続き追加のチェックを行う必要があります。
それが役立つことを願っています。