繁体   English   中英

hybridauth-如何最小化权限?

[英]hybridauth - how to minimize permissions?

我正在使用hybridauth进行“登录”(google +,twitter,github,windows live)。

我只需要认证。 我不需要任何额外的权限。

但是,所有这些网络中的对话框都要求用户向我的应用授予所有可怕的权限。

如何将所需的权限降低到最低限度(“身份”或“身份验证”)。

是否在hybridauth或相应开发人员界面的我的应用程序条目中分别具有设置(分别在google +,twitter,github,windows live)? 我在任何地方都找不到设置。

您正在寻找的是每种服务的SCOPE参数。 由于这些内容似乎有时会发生变化,因此我不会在这里直接列出它们,但是如果您进行搜索:

[服务] oauth范围列表

您应该找到给定服务的相关列表。

要使用Hybridauth(v2.5.1)指定范围,请将以下内容添加到config.php中的相关服务中:

“ scope” =>“ list_of_scope_ids_separated_by_space”

例如,要仅从Google请求电子邮件和基本信息,请将以下内容添加到“ Google”配置中:

“ scope” =>“ https://www.googleapis.com/auth/userinfo.email

有关Hybridauth config.php文件的更多信息,可以在这里找到: http ://hybridauth.sourceforge.net/userguide/Configuration.html

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM