如何在不停机的情况下轮换Google oAuth客户端机密?

问题描述 投票:3回答:1

我需要旋转Google oAuth机密。为此,我只需要转到Google Cloud Platform控制台>“ API和服务”>“凭据”>单击“ OAuth 2.0客户端ID”下的客户端ID,然后按“重置秘密”按钮即可。

然后,我需要获取新生成的密码,并配置服务器以使用它而不是旧密码。在执行此操作之前,将无法访问我的服务。

我如何进行此凭据轮换,并在整个操作过程中保持我的服务完全正常?

google-oauth2
1个回答
2
投票

我认为在不停机的情况下轮换凭证的最佳方法是创建一个新客户端。因此流程为:

  • 创建新的凭据/客户端(与旧的凭据相同)
  • 在应用程序中使用来自新客户端的凭据
  • 删除旧的凭据/客户端(凭据将不再有效)
© www.soinside.com 2019 - 2024. All rights reserved.