Mac 应用接入Google 第三方登录

Mac 应用接入Google 第三方登录

所有的第三方登录,本质上应该都是 OAuth 授权。

OAuth授权共有四种方式,其中最常见的是授权码授权

  • Code 授权码,先获取 授权码,再拿授权码获取 token(最常用)
  • 隐式授权-直接获取 token
  • 帐号密码式授权-直接获取 token (用户极度信任才会把帐号密码交给你)
  • 凭证授权-直接获取 token

而 OAuth 授权,需要用户同意授权,我们的应用向第三方申请 授权码,拿到授权码之后,再去请求 accessToken,之后去第三方获取信息,带上这个 token 即可。

而通常,第三方应用需要知道谁在请求获取授权码,所以我们需在第三方注册应用,获取客户端 id 和密码,用于让第三方确认是谁在请求。

请求授权需要授权那些信息,这就需要 scope 来控制。

授权之后,需要跳转回我们的应用程序。通常使用 redirectURI ,而对于安装在计算上的原生应用,又有好几种方式,关于应用自定义 Scheme 对有些授权商来说,有着严格的规定,而有些则很宽松。

虽然OAuth 流程都差不多,但是不同的授权服务商的实现不同,所以还是要仔细阅读文档以及所使用的第三方库,还是第三方数据请求请求的API 接口,用来获取想要的信息。

我觉得Google 的第三方登录,对 Mac 本地应用来说,难度比 iOS 和安卓 这些移动应用要大。当然最简单的是网页端。这个是谷歌的官网文档:https://developers.google.com/identity/protocols/OAuth2

1. 去 Google 开发平台注册应用

点击 注册地址 然后再点击新建,新建一个项目

2. 创建凭证

选择 客户端 id "OAuth client ID"

创建的时候,可能需要填写OAuth同意屏幕,这里暂时只需要填写应用名称即可。

类型选择其他 Other

创建成功之后,记录下 客户端 id 和 秘钥。这个很重要。

3. 配置项目

在此,我们使用第三方库来处理 Google 第三方登录。

所用的第三方库为:GTMAppAuth

使用 pod 引入项目 pod 'GTMAppAuth'

pod install

然后跟着第三方库的说明走就可以了。

例如获取 token

        let kClientID = google["ClientID"]!
        let kClientSecret = google["ClientSecret"]!
        let redirectURI = URL(string:google["redirectURI"]!)!
        configuration = GTMAppAuthFetcherAuthorization.configurationForGoogle()
        let request = OIDAuthorizationRequest.init(configuration: configuration!, clientId: kClientID, clientSecret: kClientSecret, scopes: ["openid","profile"], redirectURL: redirectURI, responseType: "code", additionalParameters: nil)
        (NSApp.delegate as! AppDelegate).currentAuthorizationFlow = OIDAuthState.authState(byPresenting: request, callback: { (authState, error) in
            if let auth = authState {
                self.authorization = GTMAppAuthFetcherAuthorization.init(authState: auth)
                log.info("get access token :\(auth.lastTokenResponse!.accessToken!)")
                self.getUserInfo()
            }else {
                if let err = error {
                    log.error("Authorization error:\(err.localizedDescription)")
                }
                self.authorization = nil
            }
        })

注意配置好 客户端 id 秘钥,以及是 回调URI

在我们的项目中使用回调 URI,需要在 info 栏配置URL Schemes

而这个URL Schemes规则应该是是Google 定好的 (我从这篇文档中推测的,当然也可能此第三方库做了处理),我们不能随意填写。Google 返回的客户端 id,反着写就好了。

例如:客户端 id: 279659059126-0d06hf001bm5bb9p2aj6sqjvjgp5smj2.apps.googleusercontent.com

则 scheme定义:com.googleusercontent.apps.279659059126-0d06hf001bm5bb9p2aj6sqjvjgp5smj2而真实的回调 URI 也是 Google 规定好的,scheme 之后 加上 ":/oauthredirect",注意是一个斜杠,而不是两个。

跳转 URI:com.googleusercontent.apps.279659059126-0d06hf001bm5bb9p2aj6sqjvjgp5smj2:/oauthredirect

配置好之后,应该就可以了。

此外,还需要在 appdelegate 中做一些处理。当授权后跳转到我们的应用程序,需要处理一下:

  func applicationDidFinishLaunching(_ aNotification: Notification) {
        thirdPartOpenURLHandle()
    }
func thirdPartOpenURLHandle() {
        NSAppleEventManager.shared().setEventHandler(self, andSelector: #selector(handleGetURLEvent(event:with:)), forEventClass: AEEventClass(kInternetEventClass), andEventID: AEEventID(kAEGetURL))
    }
    @objc func handleGetURLEvent(event:NSAppleEventDescriptor, with replyEvent:NSAppleEventDescriptor) {
        if let urlString = event.paramDescriptor(forKeyword: keyDirectObject)?.stringValue , let url = URL(string: urlString) {
            currentAuthorizationFlow?.resumeExternalUserAgentFlow(with: url)
        }
    }
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,736评论 4 362
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,167评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,442评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,902评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,302评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,573评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,847评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,562评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,260评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,531评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,021评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,367评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,016评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,068评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,827评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,610评论 2 274
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,514评论 2 269

推荐阅读更多精彩内容