Oauth 2.0 使用Google OAuth 2.0刷新令牌而不使用客户端密钥

Oauth 2.0 使用Google OAuth 2.0刷新令牌而不使用客户端密钥,oauth-2.0,google-oauth,Oauth 2.0,Google Oauth,因此,我知道在客户端应用程序(在我的情况下是移动应用程序)中存储客户端机密是不好的;但是,下面的链接是唯一一个描述如何使用Google OAuth 2.0的刷新令牌的链接,它需要client_secret 我的问题:是否可以在客户端应用程序中使用Google OAuth 2.0而不使用/存储客户端密码?我知道Windows Live Connect的OAuth 2.0版本允许您在不指定客户端密码的情况下刷新令牌,但我还没有发现一种使用Google API实现这一点的方法 有什么想法吗?在已安装

因此,我知道在客户端应用程序(在我的情况下是移动应用程序)中存储客户端机密是不好的;但是,下面的链接是唯一一个描述如何使用Google OAuth 2.0的刷新令牌的链接,它需要client_secret

我的问题:是否可以在客户端应用程序中使用Google OAuth 2.0而不使用/存储客户端密码?我知道Windows Live Connect的OAuth 2.0版本允许您在不指定客户端密码的情况下刷新令牌,但我还没有发现一种使用Google API实现这一点的方法


有什么想法吗?

在已安装的应用程序或设备上使用OAuth2有一个单独的工作流

请参阅下面的相关谷歌文档链接