Шаг 5 из Google Using OAuth 2.0 for Web Server Applications
do c говорит:
На вашей странице обратного вызова используйте библиотеку google-auth
для проверки ответ сервера авторизации. Затем используйте метод flow.fetch_token для обмена кода авторизации в этом ответе на токен доступа
Как использовать библиотеку google-auth
для проверки ответа сервера авторизации ? Я нашел метод verify_oauth2_token(id_token, request, audience)
в библиотеке google-auth
(сделайте c здесь ), но он проверяет только идентификационный токен.
Когда вышеупомянутый Google c говорит verify the authorization server response
, они означают, что проверяют только идентификационный токен? Если нет, как я могу проверить токен доступа? Какие другие части authorization server response
мне нужно проверить?