谷歌登录 API:强制输入密码?

Posted

技术标签:

【中文标题】谷歌登录 API:强制输入密码?【英文标题】:Google login API: force to type password? 【发布时间】:2015-12-02 16:43:56 【问题描述】:

我在我的网站上使用了多个社交服务提供商,包括 Google。每次用户请求我的一项操作时,我都想询问 Google 帐户的密码。这是出于安全原因。

使用 Facebook,我们可以发送auth_type=reauthenticate 参数。 Google API 中有类似的东西吗?

我不是在寻找刷新令牌,我需要确保用户在任何状态下输入他的密码:无论是否已经过身份验证。

【问题讨论】:

我的建议是你不要这样做。用户会发现它真的很烦人。您应该信任用户和 Google 以确保他们的帐户安全,或者您应该实施自己的密码系统。 我想在注册功能而不是电子邮件确认中这样做,我不认为这很烦人。 另一个用例是“sudo 模式”——比如在 github 上添加新的 ssh 密钥。 【参考方案1】:

我阅读了您的帖子,并且可以理解您对此事的挫败感(包括上面的一些不良反应)。

您希望能够提示用户重新使用 Google 进行身份验证,以证明计算机背后的用户确实是帐户持有人。我自己需要类似的功能,我得出的结论是他们没有实现它。这给依赖谷歌登录访问的应用程序带来了信任问题,但也提供了一些破坏性功能,需要重新确认用户的身份。希望我有更好的消息告诉你。

在使用 Facebook 的 API 实现此功能后,我确信 Google 会提供类似功能,因为它对安全性非常重要,但他们没有。

【讨论】:

谢谢你,我认为你是完全正确的。关于谷歌缺乏这个功能和上面的回复质量:D 我为 13 岁以下儿童创建应用程序,并要求父母为他们注册,因此在“父母”会话中需要重新验证密码。现在是 2020 年,谷歌仍然没有这个选项。令人沮丧。 相关问题(也没有答案):***.com/questions/46704603/…

以上是关于谷歌登录 API:强制输入密码?的主要内容,如果未能解决你的问题,请参考以下文章

强制找回gitlab管理员密码

手机gmail登录不了,输入密码也显示的错误

chrome怎样强制同步书签

忘记密码怎么办?

笔记本电脑开机时,输入密码登录,无法登录到桌面,显示:由于远程桌面服务当前正忙,无法完成您尝试执行

谷歌密码器使用方法