পূর্ববর্তী সাইন-ইন প্রক্রিয়াটি সহ, আপনার অ্যাপ্লিকেশনটি কেবল ক্লায়েন্টের পক্ষে ব্যবহারকারীকে প্রমাণীকরণ করে; সেক্ষেত্রে ব্যবহারকারী কেবল তখনই আপনার অ্যাপ্লিকেশনটি সক্রিয়ভাবে ব্যবহার করার সময় আপনি Google এপিআইগুলিতে অ্যাক্সেস করতে পারেন। আপনি যদি চান যে আপনার সার্ভারগুলি ব্যবহারকারীদের পক্ষে গুগল এপিআই কল করতে সক্ষম হবে - সম্ভবত তারা অফলাইনে থাকাকালীন আপনার সার্ভারটির অ্যাক্সেস টোকেন প্রয়োজন।
তুমি শুরু করার আগে
- একটি প্রকল্প কনফিগার করুন
- আপনার অ্যাপ্লিকেশনটিতে একটি Google সাইন-ইন বোতাম যুক্ত করুন
- আপনার ব্যাকএন্ড সার্ভারের জন্য একটি OAuth 2.0 ওয়েব অ্যাপ্লিকেশন ক্লায়েন্ট আইডি তৈরি করুন। এই ক্লায়েন্ট আইডিটি আপনার অ্যাপ্লিকেশনটির ক্লায়েন্ট আইডি থেকে আলাদা। আপনি গুগল এপিআই কনসোলটিতে আপনার সার্ভারের জন্য একটি ক্লায়েন্ট আইডি খুঁজে পেতে বা তৈরি করতে পারেন।
আপনার অ্যাপ্লিকেশনটির জন্য সার্ভার-সাইড এপিআই অ্যাক্সেস সক্ষম করুন
আপনি যখন Google সাইন-ইন কনফিগার , তৈরির সময়
GoogleSignInOptions
সঙ্গে আপত্তিrequestServerAuthCode
পদ্ধতি এবং অ্যাক্সেস করতে যে আপনার অ্যাপ্লিকেশনের ব্যাকএন্ড চাহিদা সুযোগ উল্লেখrequestScopes
পদ্ধতি।requestServerAuthCode
পদ্ধতিতে আপনার সার্ভারের ক্লায়েন্ট আইডি পাস করুন।// Configure sign-in to request offline access to the user's ID, basic // profile, and Google Drive. The first time you request a code you will // be able to exchange it for an access token and refresh token, which // you should store. In subsequent calls, the code will only result in // an access token. By asking for profile access (through // DEFAULT_SIGN_IN) you will also get an ID Token as a result of the // code exchange. String serverClientId = getString(R.string.server_client_id); GoogleSignInOptions gso = new GoogleSignInOptions.Builder(GoogleSignInOptions.DEFAULT_SIGN_IN) .requestScopes(new Scope(Scopes.DRIVE_APPFOLDER)) .requestServerAuthCode(serverClientId) .requestEmail() .build();
ব্যবহারকারী সফলভাবে সাইন ইন করার পরে,
getServerAuthCode
দিয়ে ব্যবহারকারীর জন্য একটি প্রমাণীকরণ কোডgetServerAuthCode
:Task<GoogleSignInAccount> task = GoogleSignIn.getSignedInAccountFromIntent(data); try { GoogleSignInAccount account = task.getResult(ApiException.class); String authCode = account.getServerAuthCode(); // Show signed-un UI updateUI(account); // TODO(developer): send code to server and exchange for access/refresh/ID tokens } catch (ApiException e) { Log.w(TAG, "Sign-in failed", e); updateUI(null); }
এইচটিটিপিএস পোস্ট ব্যবহার করে আপনার অ্যাপের ব্যাকএন্ডে প্রমান কোডটি প্রেরণ করুন:
HttpPost httpPost = new HttpPost("https://yourbackend.example.com/authcode"); try { List<NameValuePair> nameValuePairs = new ArrayList<NameValuePair>(1); nameValuePairs.add(new BasicNameValuePair("authCode", authCode)); httpPost.setEntity(new UrlEncodedFormEntity(nameValuePairs)); HttpResponse response = httpClient.execute(httpPost); int statusCode = response.getStatusLine().getStatusCode(); final String responseBody = EntityUtils.toString(response.getEntity()); } catch (ClientProtocolException e) { Log.e(TAG, "Error sending auth code to backend.", e); } catch (IOException e) { Log.e(TAG, "Error sending auth code to backend.", e); }
আপনার অ্যাপ্লিকেশনের ব্যাকএন্ড সার্ভারে অ্যাক্সেসের জন্য প্রমানের কোডটি বিনিময় করুন এবং টোকেনগুলি রিফ্রেশ করুন। ব্যবহারকারীর পক্ষ থেকে গুগল এপিআইগুলিতে কল করতে অ্যাক্সেস টোকেনটি ব্যবহার করুন এবং অ্যাক্সেস টোকেনের মেয়াদ শেষ হয়ে গেলে বিকল্প অ্যাক্সেসে নতুন অ্যাক্সেস টোকেন অর্জন করতে রিফ্রেশ টোকেন সংরক্ষণ করুন।
আপনি যদি প্রোফাইল অ্যাক্সেসের অনুরোধ করেন তবে আপনি একটি আইডি টোকেনও পাবেন যা ব্যবহারকারীর জন্য প্রাথমিক প্রোফাইল তথ্য রয়েছে।
উদাহরণ স্বরূপ:
জাভা
0 ক 25659370পাইথন
from apiclient import discovery import httplib2 from oauth2client import client # (Receive auth_code by HTTPS POST) # If this request does not have `X-Requested-With` header, this could be a CSRF if not request.headers.get('X-Requested-With'): abort(403) # Set path to the Web application client_secret_*.json file you downloaded from the # Google API Console: https://console.developers.google.com/apis/credentials CLIENT_SECRET_FILE = '/path/to/client_secret.json' # Exchange auth code for access token, refresh token, and ID token credentials = client.credentials_from_clientsecrets_and_code( CLIENT_SECRET_FILE, ['https://www.googleapis.com/auth/drive.appdata', 'profile', 'email'], auth_code) # Call Google API http_auth = credentials.authorize(httplib2.Http()) drive_service = discovery.build('drive', 'v3', http=http_auth) appfolder = drive_service.files().get(fileId='appfolder').execute() # Get profile info from ID token userid = credentials.id_token['sub'] email = credentials.id_token['email']