Kiểm tra việc triển khai OAuth của Tài khoản Google liên kết

Công cụ kiểm tra xác thực OAuth của tính năng Liên kết tài khoản Google kiểm tra việc triển khai OAuth của bạn để xác minh rằng Google có thể truy cập vào các điểm cuối và điểm cuối trả về những phản hồi dự kiến cho việc triển khai Liên kết tài khoản Google hợp lệ.

Sử dụng công cụ kiểm tra

  1. Nếu bạn chưa đăng nhập vào công cụ này, hãy đăng nhập bằng Tài khoản Google của bạn bằng nút Đăng nhập.
  2. Liên kết tài khoản của bạn bằng Công cụ minh họa việc liên kết tài khoản Google. Bạn nên liên kết với cùng một tài khoản mà bạn đang chạy công cụ kiểm tra xác thực.

  3. Nhập Mã dự án rồi nhấp vào nút Chạy. Mã này phải giống với Mã dịch vụ mà bạn đã dùng để liên kết tài khoản của mình ở bước trước đó.

Hướng dẫn về công cụ

Kiểm tra xác thực mã thông báo truy cập

Mã thông báo truy cập được trả về từ điểm cuối trao đổi mã thông báo sẽ được xác thực để đảm bảo phản hồi ở đúng định dạng và mã thông báo làm mới hợp lệ được trả về.

Thử nghiệm Giải thích
Mã xác thực truy cập không ở định dạng JWT Tính năng Liên kết Tài khoản Google không hỗ trợ JWT đối với mã truy cập. Nếu phát hiện thấy WWT, cảnh báo sau sẽ hiển thị: The access token seems to be a JWT which is not supported for token exchange endpoints.
Xác thực mã truy cập có thể truy cập có mã làm mới. Bạn phải cung cấp mã làm mới khi mã truy cập này đã hết hạn. Thử nghiệm này sẽ không thành công nếu không tìm thấy mã làm mới.

Làm mới phương thức kiểm tra xác thực mã thông báo

Làm mới mã thông báo được kiểm tra để đảm bảo điểm cuối trao đổi mã thông báo của bạn trao đổi mã thông báo đúng cách cho mã thông báo truy cập mới.

Thử nghiệm Giải thích
Xác thực phản hồi mã thông báo làm mới không hợp lệ. Máy chủ của bạn sẽ trả về lỗi HTTP 400 Bad Request với {"error": "invalid_grant"} đối với một yêu cầu mã thông báo làm mới không hợp lệ. Nếu phản hồi không khớp với mã hoặc thông báo lỗi, thì trường hợp kiểm tra này sẽ không thành công. Hãy truy cập bài viết đổi mã làm mới để lấy mã truy cập để biết thêm thông tin.
Xác thực làm mới mã thông báo truy cập. Mã thông báo truy cập mới sẽ được trả về để đáp ứng yêu cầu làm mới mã thông báo. Nếu máy chủ của bạn cung cấp cùng một mã truy cập thì trường hợp kiểm tra sẽ không thành công.
Xác thực mã thông báo truy cập chưa hết hạn đang hoạt động.
Xác thực mã thông báo làm mới không được xoay vòng trong khi làm mới. Chúng tôi kiểm tra xem mã làm mới có thay đổi sau khi yêu cầu mã làm mới hay không. Nếu mã làm mới thay đổi, máy chủ của bạn chỉ nên vô hiệu hóa mã làm mới cũ sau khi đã sử dụng mã làm mới mới để ngăn các điều kiện chủng tộc có thể làm hỏng liên kết tài khoản của người dùng. Thử nghiệm này sẽ không thành công nếu bạn vô hiệu hóa mã làm mới cũ trước khi phát hành mã mới.