所有这些领域意味着什么?

Dev*_*wal 3 oauth google-api google-oauth

在进行跨平台身份验证时,您可以使用GoogleApiClient从Android应用程序获取ID令牌,您可以将其提供给后端服务器.然后,服务器将首先使用以下URL验证令牌:

https://www.googleapis.com/oauth2/v3/tokeninfo?id_token=XYZ123
Run Code Online (Sandbox Code Playgroud)

如果令牌已正确签名且iss和exp声明具有预期值,您将获得HTTP 200响应,其中正文包含JSON格式的ID令牌声明.这是一个示例响应:

{
 "iss": "https://accounts.google.com",
 "sub": "110169484474386276334",
 "azp": "1008719970978-hb24n2dstb40o45d4feuo2ukqmcc6381.apps.googleusercontent.com",
 "email": "billd1600@gmail.com",
 "at_hash": "X_B3Z3Fi4udZ2mf75RWo3w",
 "email_verified": "true",
 "aud": "1008719970978-hb24n2dstb40o45d4feuo2ukqmcc6381.apps.googleusercontent.com",
 "iat": "1433978353",
 "exp": "1433981953"
}
Run Code Online (Sandbox Code Playgroud)

除了电子邮件,所有这些字段的含义是什么?

Vik*_*ash 7

声明包含一组名称/值对

  1. iss:令牌的发行者
  2. sub:令牌的主题.用户的标识符,在所有Google帐户中唯一且永不重复使用.
  3. azp:授权演示者的client_id.
  4. at_hash:访问令牌哈希.提供验证访问令牌与身份令牌绑定.
  5. email_verified:如果用户的电子邮件地址已经过验证,则为真; 否则是假的.
  6. aud:标识此ID令牌的目标受众.它必须是应用程序的OAuth 2.0客户端ID之一.
  7. iat:发出ID令牌的时间,以Unix时间(整数秒)表示.
  8. exp:ID令牌到期的时间,以Unix时间(整数秒)表示.

有关 详细信息,请参阅:https://developers.google.com/identity/protocols/OpenIDConnect.