私はグーグルのウェブアプリケーションにOauthを暗示しようとしています。私はPOCに取り組んでおり、それは正常に機能していますが、混乱があり、それをどのように達成できるかわかりません。
OauthにscribejavaAPIを使用しています。
これが私が実行しているステップです。
- Googleからリクエストトークンを取得しています。
- ユーザーをGoogleにリダイレクトして、ユーザー自身を認証し、私のサービスが彼/彼女のいくつかの詳細にアクセスすることを許可します。
- グーグルによって与えられたリクエストトークンと確認コードを提供することにより、グーグルからアクセストークンを取得します。
- グーグルがアクセストークンを提供したら、ユーザー情報にアクセスします。
今、私の主な混乱はステップ3にあります。これは、Webアプリケーションに取り組んでいるため、2ステップのプロセスになるためです。
- ユーザーをGoogleにリダイレクトする
- Googleリダイレクトを処理します。
アクセストークンを取得するには、ステップ1で取得したものと同じリクエストトークンを提供する必要があります。そうしないと、ユーザーによってリクエストが拒否されます。リクエストトークンには2つのものが含まれています
- Toekn->これは登録されたアプリケーションに基づいているので問題ではありません
- シークレット->これは常にランダムな文字列であるため、アクセストークンを要求するときも同じである必要があります
つまり、ユーザーがアプリケーションにリダイレクトされたときにこのシークレットにアクセスできるように、このシークレットをセッションまたはどこかに保存する必要があります。
私の混乱は、セッションでそれを保存するために、一意のキーを作成し、Googleリダイレクトを処理する他のアクションクラスでそれにアクセスする方法を作成する必要があるためです。 Googleを使用してログインするように依頼します。
この点での助けは大いに活用されるでしょう。
前もって感謝します