gpt4 book ai didi

javascript - 谷歌 API : Authorized JavaScript Origins

转载 作者:数据小太阳 更新时间:2023-10-29 05:49:58 28 4
gpt4 key购买 nike

我正在为我们的网络服务实现 Google+ 登录,偶然发现了“授权的 JavaScript 来源”。我们的客户将网址作为我们主域的子域或自定义域名。由于登录页面位于该子域(或自定义域)下,并且为了使 Google+ Sing-In 按钮起作用,该自定义域/子域应(手动)输入“授权的 JavaScript 来源”列表(同时使用 http 和 https)。

有没有人知道自动执行此操作的方法(也许通过某些 API)?如果没有,那你是怎么做到的?

最佳答案

不确定是否有这方面的 API。乍一看,我没有看到一个。另一种方法(除了始终手动添加域之外)是在每个站点上使用隐藏的 iframe - 这个 iframe 将来自您的域,并且是唯一调用谷歌服务的东西。主要站点将与 iframe (postMessage) 通信以告诉它向 google 发送什么。这当然会带来安全风险(任何人都可以将您的 iframe 加载到他们的页面并代表您做坏事)因此您需要确保 iframe 代码拒绝执行任何操作,除非它在已知良好的域。

关于javascript - 谷歌 API : Authorized JavaScript Origins,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/24166191/

28 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com