0

0

验证 Google ID Token 的 Go 语言教程

DDD

DDD

发布时间:2025-10-08 11:03:34

|

1038人浏览过

|

来源于php中文网

原创

验证 google id token 的 go 语言教程

本文介绍了如何使用 Go 语言在 AppEngine 后端验证从 Android 客户端获取的 Google ID Token。通过 google-api-go-client 库的 oauth2/v2 包,可以轻松验证 Token 的有效性并提取 payload 信息。同时,本文还提供了在 AppEngine 环境下使用该库所需的必要配置调整。

在 Android 应用中,你可以按照 Google 官方博客上的教程获取用户的 ID Token (例如:https://www.php.cn/link/46093577f6da15ca5de89e2752b62b6a)。接下来,我们需要在 Go AppEngine 后端验证这个 Token,并提取用户信息。

使用 google-api-go-client 验证 ID Token

google-api-go-client 库提供了方便的工具来验证 Google ID Token。 具体来说,我们可以使用 oauth2/v2 包中的功能。

首先,确保你已经安装了 google-api-go-client 库:

go get google.golang.org/api/oauth2/v2

然后,你可以使用以下代码验证 ID Token:

《PHP程序设计》第二版
《PHP程序设计》第二版

本书图文并茂,详细讲解了使用LAMP(PHP)脚本语言开发动态Web程序的方法,如架设WAMP平台,安装与配置开源Moodle平台,PHP程序设计技术,开发用户注册与验证模块,架设LAMP平台。 本书适合计算机及其相关专业本、专科学生作为学习LAMP(PHP)程序设计或动态Web编程的教材使用,也适合对动态Web编程感兴趣的读者自觉使用,对LAMP(PHP)程序设计人员也具有一定的参考价值。

下载
package main

import (
    "context"
    "fmt"
    "log"
    "net/http"

    "google.golang.org/api/oauth2/v2"
    "google.golang.org/api/option"
)

func verifyIDToken(idToken string) (*oauth2.Tokeninfo, error) {
    ctx := context.Background()

    // 创建 oauth2 v2 服务的客户端
    oauth2Service, err := oauth2.NewService(ctx, option.WithoutAuthentication())
    if err != nil {
        return nil, fmt.Errorf("failed to create oauth2 service: %v", err)
    }

    // 调用 Tokeninfo 方法验证 ID Token
    tokenInfoCall := oauth2Service.Tokeninfo()
    tokenInfoCall.IdToken(idToken)

    tokenInfo, err := tokenInfoCall.Do()
    if err != nil {
        return nil, fmt.Errorf("failed to verify id token: %v", err)
    }

    return tokenInfo, nil
}

func handler(w http.ResponseWriter, r *http.Request) {
    idToken := r.URL.Query().Get("id_token") // 从请求中获取 ID Token
    if idToken == "" {
        http.Error(w, "Missing id_token parameter", http.StatusBadRequest)
        return
    }

    tokenInfo, err := verifyIDToken(idToken)
    if err != nil {
        http.Error(w, fmt.Sprintf("Failed to verify token: %v", err), http.StatusInternalServerError)
        return
    }

    // 验证成功,提取用户信息
    fmt.Fprintf(w, "User ID: %s\n", tokenInfo.UserId)
    fmt.Fprintf(w, "Email: %s\n", tokenInfo.Email)
    fmt.Fprintf(w, "Audience: %s\n", tokenInfo.Audience)
}

func main() {
    http.HandleFunc("/", handler)
    log.Fatal(http.ListenAndServe(":8080", nil))
}

代码解释:

  1. 导入必要的包: 导入 oauth2/v2 包以及其他必要的包,如 context、fmt、log 和 net/http。
  2. verifyIDToken 函数:
    • 接受一个 ID Token 字符串作为输入。
    • 创建一个 oauth2.NewService 实例,用于与 Google OAuth2 服务交互。 option.WithoutAuthentication() 表示我们不需要客户端凭据来进行 token 验证。
    • 调用 Tokeninfo 方法,并传入 ID Token。
    • 执行 Do 方法来发送请求并获取 Tokeninfo 结果。
    • 如果验证失败,返回错误信息。
    • 如果验证成功,返回 Tokeninfo 结构体,其中包含用户信息。
  3. handler 函数:
    • 从 HTTP 请求的查询参数中获取 id_token。
    • 调用 verifyIDToken 函数验证 ID Token。
    • 如果验证成功,从 Tokeninfo 结构体中提取用户信息,并将其写入 HTTP 响应。
    • 如果验证失败,返回 HTTP 错误。
  4. main 函数:
    • 注册 HTTP handler。
    • 启动 HTTP 服务器。

在 AppEngine 中使用 google-api-go-client 的注意事项

在 AppEngine 环境中使用外部 API 时,可能需要进行一些配置调整。 你可以参考这篇文章:https://www.php.cn/link/e321abd135c19b6d4cee4da276d4970e。 通常,这涉及到设置正确的 HTTP 客户端,并确保 AppEngine 能够访问外部服务。 具体步骤可能包括:

  • 使用 AppEngine 的 urlfetch 包来发起 HTTP 请求,而不是标准的 net/http 包。
  • 确保你的 AppEngine 应用具有访问 Google OAuth2 服务的权限。

总结

通过使用 google-api-go-client 库的 oauth2/v2 包,你可以方便地在 Go AppEngine 后端验证从 Android 客户端获取的 Google ID Token。 记住,在 AppEngine 环境中使用外部 API 时,可能需要进行一些配置调整。 验证成功后,你可以安全地提取用户信息,并用于身份验证和授权。

相关专题

更多
html版权符号
html版权符号

html版权符号是“©”,可以在html源文件中直接输入或者从word中复制粘贴过来,php中文网还为大家带来html的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

616

2023.06.14

html在线编辑器
html在线编辑器

html在线编辑器是用于在线编辑的工具,编辑的内容是基于HTML的文档。它经常被应用于留言板留言、论坛发贴、Blog编写日志或等需要用户输入普通HTML的地方,是Web应用的常用模块之一。php中文网为大家带来了html在线编辑器的相关教程、以及相关文章等内容,供大家免费下载使用。

658

2023.06.21

html网页制作
html网页制作

html网页制作是指使用超文本标记语言来设计和创建网页的过程,html是一种标记语言,它使用标记来描述文档结构和语义,并定义了网页中的各种元素和内容的呈现方式。本专题为大家提供html网页制作的相关的文章、下载、课程内容,供大家免费下载体验。

471

2023.07.31

html空格
html空格

html空格是一种用于在网页中添加间隔和对齐文本的特殊字符,被用于在网页中插入额外的空间,以改变元素之间的排列和对齐方式。本专题为大家提供html空格的相关的文章、下载、课程内容,供大家免费下载体验。

245

2023.08.01

html是什么
html是什么

HTML是一种标准标记语言,用于创建和呈现网页的结构和内容,是互联网发展的基石,为网页开发提供了丰富的功能和灵活性。本专题为大家提供html相关的各种文章、以及下载和课程。

2898

2023.08.11

html字体大小怎么设置
html字体大小怎么设置

在网页设计中,字体大小的选择是至关重要的。合理的字体大小不仅可以提升网页的可读性,还能够影响用户对网页整体布局的感知。php中文网将介绍一些常用的方法和技巧,帮助您在HTML中设置合适的字体大小。

507

2023.08.11

html转txt
html转txt

html转txt的方法有使用文本编辑器、使用在线转换工具和使用Python编程。本专题为大家提供html转txt相关的文章、下载、课程内容,供大家免费下载体验。

312

2023.08.31

html文本框代码怎么写
html文本框代码怎么写

html文本框代码:1、单行文本框【<input type="text" style="height:..;width:..;" />】;2、多行文本框【textarea style=";height:;"></textare】。

426

2023.09.01

C++ 高级模板编程与元编程
C++ 高级模板编程与元编程

本专题深入讲解 C++ 中的高级模板编程与元编程技术,涵盖模板特化、SFINAE、模板递归、类型萃取、编译时常量与计算、C++17 的折叠表达式与变长模板参数等。通过多个实际示例,帮助开发者掌握 如何利用 C++ 模板机制编写高效、可扩展的通用代码,并提升代码的灵活性与性能。

6

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3万人学习

AngularJS教程
AngularJS教程

共24课时 | 2.9万人学习

CSS教程
CSS教程

共754课时 | 22.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号