Ich entwickle ein App Engine Java-Programm, das OAuth2 bei der Anmeldung verwendet. Mit anderen Worten, der Benutzer muss die Genehmigung erteilen, bevor er die App verwendet. Ich möchte jetzt die Google Picker-Funktionalität integrieren, ohne sich auf dem Client authentifizieren zu müssen (erneut anfordern).Wie autorisieren Sie Google Picker mit OAuth2 Token von App Engine
Ich habe ein Objekt übergeben (loginInfo ist ein JSON-Objekt) mit dem Token als Eigenschaft.
Während das Token auf der Serverseite einwandfrei funktioniert, bekomme ich auf dem Client einen UnAuthorized 401-Fehler. EDIT Ich sollte erwähnen, dass der Bereich auf der Serverseite alle erforderlichen Berechtigungen für die Ansichten auf der Picker enthält und dass meine Picker Api sowie die Drive API aktiviert ist.
Meine Frage ist jetzt, was wäre der beste Weg, um mit dieser Situation umzugehen? Ist es überhaupt sicher, authToken auf dem Client zu veröffentlichen? Wie kann ich dieses Szenario erreichen, so dass der Benutzer nicht zweimal genehmigt und trotzdem Picker verwendet? Gibt es bessere Lösungen als Picker zum Hochladen auf Drive, Picassa oder andere Google-Dienste?