我可以/应该在Google登录名中隐藏错误403:org_internal的详细信息吗?

问题描述 投票:0回答:1

我正在将Google的登录API用于需要在我的组织内部进行的项目。当我测试查看如果尝试使用不属于该组织的帐户登录时会发生什么,出现此错误:

Error message image on https://i.stack.imgur.com/bnXNw.png

此错误显示了我的开发人员帐户上的API面板提供的客户端ID。

显示信息安全吗?如果没有,我该怎么做才能将其隐藏?

谢谢你!

google-api authorization google-api-php-client google-oauth2 google-login
1个回答
0
投票

客户端标识符[1]和错误页面上的所有其他内容均不视为秘密。该错误消息有两种用途:锁定应用程序以供内部使用,并允许用户使用该信息上报给您,开发人员或管理员,如果他们有合理的需要则需要访问特定的应用程序。对于后者,重要的是用户通常可以使用客户端ID来识别应用程序。

[1] https://tools.ietf.org/html/rfc6749#section-2.2

© www.soinside.com 2019 - 2024. All rights reserved.