2016-10-30 2 views
0

In den kommenden Monaten wird Google OAuth-Anfragen in eingebetteten Browsern nicht mehr zulassen. In unseren Projekten verwenden wir Awesomium als Webkomponente und ich weiß eigentlich nicht, ob sich diese Änderung auch auf unsere Dienstleistungen auswirken wird. Google sagt:OAuth-Anfragen an Google in eingebetteten Browsern

Ab 20. Oktober 2016 können wir neue OAuth Kunden aus mit Web-Ansichten auf Plattformen mit einer durchführbare Alternative verhindern, und in Benutzer gerichtete Hinweise für bestehende OAuth Kunden Phase.

Jetzt sehe ich keine user-facing notices. Kann mir jemand sagen, wie sie aussehen? Wie kann ich meine Dienste testen, wenn sie bereit sind?

Antwort

2

Derzeit sehen wir sie nur in eingebetteten iOS-Ansichten auf der "Einverständniserklärung" von Google. Auf der Zustimmungsseite akzeptieren Sie die Anfrage der Anwendung, auf Ihre Google-Nutzerinformationen zuzugreifen.

The blog post you cited above wurde aktualisiert, um zu sagen: "Am 1. März 2017 werden wir die gleiche Benachrichtigung auf der Android-Einverständniserklärung posten."

Wir konnten es intern simulieren, indem wir den User-Agent aus den Web-Ansichten spoofieren.

FWIW, die Seite zeigt auch an, dass dies für Mac OS und Windows-Anwendungen zu brechen, aber es gibt keine Angabe von Daten für Messaging.

Hier ist ein Beispielbild des Messaging:

Google embedded browser OAuth notice

+0

„Wir konnten es von Spoofing den User-Agent von den Web-Ansichten intern simulieren“ Heißt das, dass Sie um es funktionieren könnte durch Spoofing User Agent auch? –

+0

@StilgarISCA können Sie uns sagen, welcher User-Agent dieses Szenario simuliert hat? –

+0

Ich denke, es war nur iOS 9 oder 10. Wir zählen nicht darauf, weiterhin mit einem User-Agent-String zu arbeiten und haben damit begonnen, den ziemlich schmerzhaften Prozess der Änderung der Authentifizierung von Desktop- und mobilen Clients zu durchlaufen. – StilgarISCA

Verwandte Themen