Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

95
Views
Gestión de sesiones con la nueva API web de servicios de identidad de Google

Recién comencé a trabajar en una nueva aplicación web y quería implementar la creación/inicios de sesión de cuentas usando el flujo OAuth de Google. Me di cuenta de que están descontinuando la API que usa la mayoría de la gente. https://developers.google.com/identity/sign-in/web/sign-in . Estoy tratando de entender cómo funciona el flujo para la nueva API ( https://developers.google.com/identity/gsi/web ).

Por lo que he intentado, esa API solo responde con un único token de acceso, lo cual está bien durante los 15 minutos que es válido, pero no quiero que mis usuarios tengan que pasar por el proceso de inicio de sesión cada vez que vuelvan a visitar el sitio. . No parece haber un método en la API para actualizar el token de acceso sin que el usuario tenga que participar.

Siento que me estoy perdiendo un paso porque esto no se siente como un reemplazo para la API existente en absoluto.

Básicamente, estoy preguntando si esta nueva API tiene alguna capacidad de gestión de sesiones. Si no es así, ¿debería usar la API obsoleta por ahora?

about 4 years ago · Juan Pablo Isaza
1 answers
Answer question

0

Para obtener una descripción general de lo que está ocurriendo durante el inicio de sesión, en mi humilde opinión, valdrían la pena los cinco minutos o menos que se necesitan para leer Cómo funciona para generar una comprensión de alto nivel de lo que está sucediendo.

En respuesta a sus preguntas específicas:

Los tokens de acceso ya no se usan, ni tampoco los tokens de actualización. En su lugar, se comparte un token de ID de JWT. Los JWT no caducan, pero están firmados y querrá validarlos. La sección de respuesta de token de la guía de migración tiene más detalles sobre el cambio a JWT.

Para el estado de sesión, querrá tener en cuenta que hay dos estados de sesión 1) entre el usuario y su cuenta de Google 2) el usuario y su aplicación. Los dos son independientes. La biblioteca anterior incluía algunas funciones de ayuda para ayudarlo a mirar 1, pero un efecto secundario fue que hizo que la distinción entre 1 y 2 fuera confusa y poco clara. El estado de la sesión y los oyentes tienen más.

about 4 years ago · Juan Pablo Isaza Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!