除了有效的 OAuth 2.0 令牌之外,还需要通过 IAP 身份验证吗?

问题描述

升级到最新版本的 Postman 后,我无法连接到受 IAP 保护的资源。使用有效令牌发出请求时,我会被重定向到 AccountChooser 页面或 ServiceLogin 页面,具体取决于设置/流程。

AccountChooser 基本网址格式:GET https://accounts.google.com/AccountChooser?oauth=1&continue=https%3A%2F%2Faccounts.google.com%2Fsignin%2Foauth%2Flegacy%2Fconsent%3Fauthuser%3Dunknown%26part

服务登录页面:GET https://accounts.google.com/ServiceLogin?continue=https%3A%2F%2Faccounts.google.com%2Fsignin%2Foauth%2Flegacy%2Fconsent%3Fauthuser%3Dunknown%26part

以前,所有基于 OAuth 2.0 的请求在通过 Postman 通过 these settings(范围为“电子邮件”)连接时“都有效”。

我了解 cookie 可能与 IAP 中的用户会话有关。由于 Postman 管理 cookie 的方式发生变化,我可能无法连接,但我找不到任何关于需要哪些 cookie 和哪些值与有效令牌结合才能对请求进行身份验证的文档。

为了解决有关配置或权限的任何问题,我已验证我可以在使用该 Google 帐户登录时通过浏览器发出标准 GET 请求,并且已授予相应的 IAP 安全 Web 应用程序用户权限。我还验证了请求中使用的 ClientID 和密码

解决方法

暂无找到可以解决该程序问题的有效方法,小编努力寻找整理中!

如果你已经找到好的解决方法,欢迎将解决方案带上本链接一起发送给小编。

小编邮箱:dio#foxmail.com (将#修改为@)