تختبر أداة اختبار التحقق من صحة بروتوكول OAuth لربط حساب Google تنفيذ OAuth للتأكّد من إمكانية Google للوصول إلى نقاط النهاية ومن أنّ نقاط النهاية تعرض الاستجابات المتوقعة لتنفيذ ربط حساب Google صالح.
استخدام أداة الاختبار
- إذا لم يسبق لك تسجيل الدخول إلى الأداة، سجِّل الدخول باستخدام حسابك على Google من خلال النقر على الزر تسجيل الدخول.
اربط حسابك باستخدام أداة الربط التجريبي لحساب Google. يجب الربط بالحساب نفسه الذي تستخدمه لتشغيل أداة اختبار التحقّق.
أدخِل رقم تعريف المشروع وانقر على الزر تشغيل. يجب أن يكون هذا الرقم هو نفسه رقم تعريف الخدمة الذي استخدمته لربط حسابك في الخطوة السابقة.
دليل الأداة
اختبار التحقّق من رمز الدخول
يتم التحقّق من صحة رموز الوصول المميّزة التي تم إرجاعها من نقطة نهاية تبادل الرموز المميّزة للتأكّد من أنّ الاستجابات بالتنسيق الصحيح وعرض رمز مميّز صالح لإعادة التحميل.
اختبار | الشرح |
---|---|
رمز الوصول غير صالح، فهو ليس بتنسيق JWT | لا تتيح ميزة "ربط حساب Google" استخدام تنسيق JWT لبيانات اعتماد الوصول. في حال رصد JWT، يظهر التحذير التالي:
The access token seems to be a JWT which is not supported for token exchange endpoints.
|
تأكَّد من أنّ رمز الدخول المميّز المؤقّت يحتوي على رمز مميّز لإعادة التحميل. | يجب تقديم رمز مميز لإعادة التحميل عندما يكون رمز الدخول المميّز صالحًا لفترة زمنية محدّدة. سيتعذّر هذا الاختبار في حال عدم العثور على رمز إعادة التحميل. |
اختبار التحقّق من صحة رمز إعادة التحميل
يتم اختبار الرموز المميّزة لإعادة التحميل للتأكّد من أنّ نقطة نهاية تبادل الرموز المميّزة تستخدم بشكل صحيح رموز دخول جديدة.
اختبار | الشرح |
---|---|
التحقّق من استجابة الرمز المميّز لإعادة التحميل غير الصالحة | من المفترض أن يعرض الخادم خطأ HTTP 400 Bad Request مع {"error": "invalid_grant"} لطلب رمز مميز لإعادة التنشيط غير صالح. إذا لم تتطابق الاستجابة مع رمز الخطأ أو الرسالة، لن تنجح حالة الاختبار هذه. انتقِل إلى مقالة استبدال رموز إعادة التنشيط برموز الوصول للحصول على مزيد من المعلومات. |
التحقّق من إعادة تحميل رمز الدخول | يجب عرض رموز وصول جديدة استجابةً لطلبات إعادة تحميل الرموز المميّزة. إذا كان الخادم يقدّم رمز الوصول نفسه، سيتعذّر إكمال حالة الاختبار. |
تأكَّد من أنّ رمز الوصول غير المنتهي الصلاحية يعمل. | |
عدم تدوير الرمز المميز للتحقق من إعادة التحميل أثناء إعادة التحميل. | نتحقّق مما إذا تم تغيير الرموز المميّزة لإعادة التحميل بعد طلب رمز مميّز لإعادة التحميل. إذا تغير الرمز المميز لإعادة التحميل، يجب أن يلغي الخادم صلاحية الرمز المميز القديم لإعادة التحميل بعد استخدام رمز مميز جديد لإعادة التحميل، وذلك لمنع شروط السباق التي قد تؤدي إلى تعطيل ربط حساب المستخدم. سيتعذّر إكمال الاختبار في حال إلغاء صلاحية الرمز المميّز القديم لإعادة التحميل قبل إصدار الرمز الجديد. |