【发布时间】:2011-04-28 09:27:08
【问题描述】:
我想在我的网络服务上识别一个 android 原生应用用户。我不想在我的 java 中包含一个秘密,因为这很容易找到。使用网站上的 javascript sdk,对令牌进行了签名,我可以使用服务器上的共享密钥对其进行验证,但 android sdk 只是获得了一个令牌。
我曾希望我可以将令牌和签名传递给我的 Web 服务,然后我可以验证用户正在执行的操作是否已获得授权。有没有办法获得已经从 facebook 授予的访问令牌(和共享密钥)的签名?
【问题讨论】:
标签: android facebook oauth-2.0