El backend verifica si el token de Google es legal

1. Después de que el front-end obtenga el token de Google, páselo a la interfaz de back-end correspondiente. Realice la verificación del token.
Llame directamente a la siguiente interfaz para la verificación del token:
https://www.googleapis.com/oauth2/v3/tokeninfo?id_token="
id_token: aquí está el token entrante para el front-end

 2. Los siguientes son los parámetros de retorno, algunos de los cuales pueden ser diferentes, pero la parte roja debe estar ahí
{  // Estos seis campos están incluidos en todos los tokens de ID de Google.  "iss": "https://accounts.google. com", " sub": "110169484474386276334", ID de terceros  "azp": "1008719970978-hb24n2dstb40o45d4feuo2ukqmcc6381.apps.googleusercontent.com",  "aud": "1008719970978-hb24n2dstb 4 0o45d4feuo2ukqmcc6381.apps.googleusercontent.com",  "iat" : "1433978353",  "exp": "1433981953",


 



 // Estos siete campos solo se incluyen cuando el usuario ha concedido los ámbitos de OAuth "perfil" y
 // "correo electrónico" a la aplicación.
 "correo electrónico": "[email protected]",
 "correo_verificado": "verdadero", verificar Indicador de éxito

 "nombre": "Usuario de prueba",
 "imagen": "https://lh4.googleusercontent.com/-kYgzyAWpZzJ/ABCDEFGHI/AAAJKLMNOP/tIXL9Ir44LE/s99-c/photo.jpg",
 "nombre_dado": "Prueba ",
 "family_name": "User",
 "locale": "en"
}
——————————————————
Declaración de derechos de autor: este artículo está escrito por el blogger de CSDN "King of the Mountain in Kindergarten" Los artículos originales siguen el acuerdo de derechos de autor CC 4.0 BY-SA. Para reimprimir, adjunte el enlace de la fuente original y esta declaración.
Enlace original: https://blog.csdn.net/weixin_42972832/article/details/126730163

Supongo que te gusta

Origin blog.csdn.net/qianjiu/article/details/129333521
Recomendado
Clasificación