使用谷歌登录api-管理用户权限

Using Google sign in api - manage users permission

本文关键字:管理 用户 权限 api- 登录 谷歌      更新时间:2024-03-30

我知道我可以使用Google登录按钮,并且只允许来自我的域的用户访问我的网站(使用元数据标记)。

我的问题是,一旦用户登录,我可以控制他/她看到的页面吗。例如,我希望一些用户是管理员,但其他用户是普通用户。每个用户"类型"都可以访问不同的页面集。

谢谢,Shay

Google的登录API只能验证用户,不能管理授权。为此,您需要使用像Cognito这样的云服务(它支持谷歌作为其临时生成的身份的联合登录提供商登录),或者编写自己的服务器端访问管理器,将登录令牌与特定权限相关联,然后处理用户请求的授权。