Empresas
Empregos
  • Sobre nós
  • Soluções
    • Publicação de vagas
      Publique sua vaga e receba candidatos qualificados em 48h.
    • Avaliações de candidatos
      Mais de 500 testes técnicos e psicológicos, mais anti-fraude.
    • Headhunting
      Busca executiva personalizada do início ao fim.
    • Folha de Pagamento + EOR
      Dispersão de folha e EOR em mais de 15 países da LATAM.
  • Preços
  • Empregos

0

102
Visualizações
Gestión de sesiones con la nueva API web de servicios de identidad de Google

Recién comencé a trabajar en una nueva aplicación web y quería implementar la creación/inicios de sesión de cuentas usando el flujo OAuth de Google. Me di cuenta de que están descontinuando la API que usa la mayoría de la gente. https://developers.google.com/identity/sign-in/web/sign-in . Estoy tratando de entender cómo funciona el flujo para la nueva API ( https://developers.google.com/identity/gsi/web ).

Por lo que he intentado, esa API solo responde con un único token de acceso, lo cual está bien durante los 15 minutos que es válido, pero no quiero que mis usuarios tengan que pasar por el proceso de inicio de sesión cada vez que vuelvan a visitar el sitio. . No parece haber un método en la API para actualizar el token de acceso sin que el usuario tenga que participar.

Siento que me estoy perdiendo un paso porque esto no se siente como un reemplazo para la API existente en absoluto.

Básicamente, estoy preguntando si esta nueva API tiene alguna capacidad de gestión de sesiones. Si no es así, ¿debería usar la API obsoleta por ahora?

about 4 years ago · Juan Pablo Isaza
1 Respostas
Responde à pergunta

0

Para obtener una descripción general de lo que está ocurriendo durante el inicio de sesión, en mi humilde opinión, valdrían la pena los cinco minutos o menos que se necesitan para leer Cómo funciona para generar una comprensión de alto nivel de lo que está sucediendo.

En respuesta a sus preguntas específicas:

Los tokens de acceso ya no se usan, ni tampoco los tokens de actualización. En su lugar, se comparte un token de ID de JWT. Los JWT no caducan, pero están firmados y querrá validarlos. La sección de respuesta de token de la guía de migración tiene más detalles sobre el cambio a JWT.

Para el estado de sesión, querrá tener en cuenta que hay dos estados de sesión 1) entre el usuario y su cuenta de Google 2) el usuario y su aplicación. Los dos son independientes. La biblioteca anterior incluía algunas funciones de ayuda para ayudarlo a mirar 1, pero un efecto secundario fue que hizo que la distinción entre 1 y 2 fuera confusa y poco clara. El estado de la sesión y los oyentes tienen más.

about 4 years ago · Juan Pablo Isaza Relatório
Responde à pergunta
Encontrar trabalhos remotos

Descubra a nova forma de encontrar um emprego!

melhores empregos
Principais categorias de trabalho
Empresas
Postar vaga Preços Comercial
Jurídico
Termos e Condições Política de privacidade
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomende algumas ofertas para mim
Preciso de ajuda