Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

411
Visualizações
Inicio de sesión de Electron Google: "Es posible que este navegador o aplicación no sea seguro"

Los inicios de sesión de Google generalmente han favorecido a los navegadores principales y, por lo tanto, hasta ahora, para que funcione en Electron, debe cambiar la cadena userAgent a Chrome. Sin embargo, después de recibir informes de los usuarios la semana pasada, descubrí que esto ya no funciona .

Abriendo una URL de inicio de sesión de Google usando el siguiente código:

 const win = new BrowserWindow({ height: 600, width: 800 }) const client = new google.auth.OAuth2( clientId, clientSecret, "urn:ietf:wg:oauth:2.0:oob" ) const url = client.generateAuthUrl({ access_type: "offline", scope: scopes }) win.loadURL(url, { userAgent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/93.0.4577.82 Safari/537.36 Edg/93.0.961.52" })

Esto todavía produce el error This browser or app may not be secure e impide que funcione el inicio de sesión de Google.

Espero que haya una solución para que el inicio de sesión de Google vuelva a funcionar en Electron.

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

Puede haber algunos trucos para solucionar esto, pero lo más probable es que Google los bloquee eventualmente. Dieron avisos sobre esto en el blog de desarrolladores de Google:

  • Próximos cambios de seguridad en el punto final de autorización OAuth 2.0 de Google en vistas web incrustadas" .

La solución adecuada es usar el navegador predeterminado del usuario para la interfaz de usuario del flujo de autorización de OAuth2 (en lugar de una ventana emergente personalizada de WebView), según lo requiere "RFC8252: OAuth 2.0 para aplicaciones nativas" :

Las solicitudes de autorización de OAuth 2.0 de aplicaciones nativas solo deben realizarse a través de agentes de usuario externos, principalmente el navegador del usuario. Esta especificación detalla las razones de seguridad y usabilidad por las que esto es así y cómo las aplicaciones nativas y los servidores de autorización pueden implementar esta mejor práctica.

Una buena razón para esto es que es posible que el usuario ya esté autenticado con Google en su navegador predeterminado, por lo que no tiene que ingresar la contraseña / pasar por el flujo de MFA una vez más. Solo verían la solicitud de autorización para su aplicación específica, que pueden decidir aprobar o rechazar.

Otra buena razón es que podrían usar un administrador de contraseñas de su elección, que probablemente funcione con su navegador predeterminado pero no con su aplicación Electron.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda