C# Google登录网页,在ASP.NET后端验证令牌,未使用客户端密码?

C# Google登录网页,在ASP.NET后端验证令牌,未使用客户端密码?,c#,asp.net,google-signin,google-identity-toolkit,google-identity,C#,Asp.net,Google Signin,Google Identity Toolkit,Google Identity,我按照这里给出的说明公开了谷歌登录按钮 为了确认服务器端的令牌,我正在调用GoogleJsonWebSignature.ValidateAsync(),如回答中所述 这一切都是可行的,但我没有在谷歌凭证页面上的OAuth 2.0客户端ID设置上使用客户端机密 我有没有让事情变得不那么安全 在OAuth 2.0客户端ID设置上,是否通过授权的Javascript源文件减轻了对客户端机密的需求,因为毕竟客户端机密是为了确保调用方的合法性

我按照这里给出的说明公开了谷歌登录按钮

为了确认服务器端的令牌,我正在调用
GoogleJsonWebSignature.ValidateAsync()
,如回答中所述

这一切都是可行的,但我没有在谷歌凭证页面上的OAuth 2.0客户端ID设置上使用客户端机密

我有没有让事情变得不那么安全

OAuth 2.0客户端ID设置上,是否通过授权的Javascript源文件减轻了对客户端机密的需求,因为毕竟客户端机密是为了确保调用方的合法性