【问题标题】:How can I get a signed access token from facebook using OAuth 2.0?如何使用 OAuth 2.0 从 facebook 获取签名的访问令牌?
【发布时间】:2011-04-28 09:27:08
【问题描述】:

我想在我的网络服务上识别一个 android 原生应用用户。我不想在我的 java 中包含一个秘密,因为这很容易找到。使用网站上的 javascript sdk,对令牌进行了签名,我可以使用服务器上的共享密钥对其进行验证,但 android sdk 只是获得了一个令牌。

我曾希望我可以将令牌和签名传递给我的 Web 服务,然后我可以验证用户正在执行的操作是否已获得授权。有没有办法获得已经从 facebook 授予的访问令牌(和共享密钥)的签名?

【问题讨论】:

    标签: android facebook oauth-2.0


    【解决方案1】:

    我最终只是将身份验证令牌传递给我的网络服务,让服务器验证它是否有效(通过获取 graph.facebook.com/me),然后创建我自己发回的签名令牌。从那时起,我根据该令牌进行授权...有点蹩脚。

    【讨论】:

      猜你喜欢
      • 2015-05-05
      • 2011-02-28
      • 1970-01-01
      • 1970-01-01
      • 2013-04-09
      • 2017-06-23
      • 1970-01-01
      • 2011-11-18
      • 2011-09-28
      相关资源
      最近更新 更多