Google OAuth 2.0 HTTP协议弃用截止日期及官方文档查询问询
谷歌OAuth 2.0合规规则相关问题解答
问题1:是否有官方页面专门说明此次OAuth 2.0相关弃用规则的详情?
- 谷歌设有专门的官方说明页面,对本次OAuth 2.0 URI验证规则、弃用范围及合规要求做了完整公示,规则核心为生产环境使用的OAuth重定向URI、JavaScript origin必须采用HTTPS协议,仅本地开发场景下的
localhost、127.0.0.1类本地地址可豁免HTTP限制。
问题2:2021年9月13日是否确实是我可在对接Google JavaScript OAuth的服务中使用HTTP协议的最后期限?
- 2021年9月13日是本次合规整改的最终生效节点,该日期后谷歌会统一移除所有不符合验证规则的配置项,非豁免的HTTP协议JavaScript origin、重定向URI将无法正常支持谷歌OAuth授权流程。
官方通知原文翻译
您好,谷歌开发者:
我们特此通知您,您的Google Cloud项目中存在活跃的OAuth重定向URI和JavaScript origin不符合谷歌OAuth URI验证规则,所有不合规的活跃URI及其origin将于2021年9月13日被移除。
合规整改要求:请您在2021年9月13日前更新您的应用及Google Developer Console中的OAuth配置,使用符合OAuth URI验证规则的重定向URI或JavaScript origin。
以下为您名下存在不合规注册URI和origin的Google Cloud项目,若您未在2021年9月13日前更新OAuth流程使用合规配置,相关不合规项将被移除:
项目ID:(已删除) 客户端:(已删除) URI:http://(已删除) URI:http://(已删除) URI:http://************************(已删除)
若您对本次变更有任何疑问,请查阅本邮件提及的相关文档。
此致
谷歌开发者团队
内容的提问来源于stack exchange,提问作者hagai
相关产品推荐
相关产品推荐

