测试Google OAuth嵌入式webview安全更新无报错相关问题咨询
谷歌OAuth嵌入式webview政策相关问题解答
测试无报错是否代表2021年9月30日后可正常使用
是的,你按照官方要求添加disallow_webview参数测试后未触发报错,基本可以确认你的应用在政策正式生效后可以正常使用相关功能。
无报错即可继续使用的判定依据
- 本次政策禁用的仅为开发者可完全控制、可监听用户输入、可篡改页面逻辑的私有嵌入式webview(比如自行封装的WKWebView、UIWebView),这类载体存在用户凭证被窃取的风险,是本次政策的整治范围。
- AppAuth-iOS库的默认实现没有使用上述禁用的私有嵌入式webview,而是直接调用iOS系统提供的ASWebAuthenticationSession(iOS12及以上版本)、SFAuthenticationSession或者SFSafariViewController完成授权,这类系统级的认证载体开发者无法拦截用户输入、无法篡改授权页面内容,属于谷歌认可的合规授权场景,不在政策禁用范围内。
disallow_webview参数的作用就是强制触发谷歌服务端的嵌入式webview拦截逻辑:如果请求来自禁用的私有嵌入式webview,服务端会直接返回error=disallowed_useragent的报错;你测试没有触发该报错,就说明谷歌服务端已经识别到你的授权载体属于合规范围,自然不会被政策限制。
内容的提问来源于stack exchange,提问作者SPoul
相关产品推荐
相关产品推荐

