2016-03-03 61 views
0

我们有网站与谷歌的JS API客户端。如何获得权限较小的访问令牌谷歌分析

这就是我们的情景:

  1. 我们要求与权限刷新令牌[https://www.googleapis.com/auth/analytics.readonly ' ' https://www.googleapis.com/auth/analytics.edit“]

  2. 对于大多数用户这正是我们需要的。

  3. 但是,我们有一些只读用户,我们希望以更少的权限接收access_token,而我们的刷新标记允许。在我们的情况下,通过刷新令牌,我们希望只通过“analytics.readonly”权限接收访问令牌。

我们该如何降级access_token权限?

回答

0

我们允许您在尝试获取Access令牌时缩小刷新令牌的大小。只需将范围与刷新标记一起发送到“标记端点”,您将获得仅包含请求的范围的访问标记。稍后我会添加一个链接到文档。

0

这次您需要再次请求验证,只请求只读访问。一旦访问令牌由认证服务器创建,就无法降级访问令牌授予的访问权限。

相关问题