【问题标题】:Oauth2 with nodejsOauth2 与 nodejs
【发布时间】:2013-01-09 19:25:08
【问题描述】:

我用 nodeJs 开发了一个 Web 应用程序。大多数功能都经过身份验证。我使用 Oauth2(Google、Twitter)来授权用户使用该应用程序。

我必须创建一个 Android 应用程序,在用户在 Android 应用程序中使用 Google 帐户进行身份验证后,它通过 http 与我的后端通信。

最好的做法是什么?

我认为 OAuth2 很适合这项工作。但是怎么做呢?

【问题讨论】:

    标签: android node.js oauth-2.0


    【解决方案1】:

    在这种情况下,您不能真正使用 oauth。正如How can I verify a Google authentication API access token? 解释的那样,您不应该共享身份验证。

    相反,您应该让您的移动应用对后端请求使用单独的身份验证。您可以让他们登录一次,生成一些可以存储在手机中的秘密令牌,这样他们就不需要每次都登录。无论如何,该令牌受到谷歌登录的保护。

    【讨论】:

    • 听到这个消息很难过。我希望有一些开箱即用的好解决方案。我不认为今天这将是一个罕见的情况。
    • 你最后做了什么?我也有类似情况,想知道你是怎么做到的
    【解决方案2】:

    您可能需要考虑使用PassportJS(如果您使用 ExpressJS 作为您的 Web 应用程序框架)。

    【讨论】:

    • 我其实用的是passportJs。我使用这个框架在网络浏览器中进行身份验证。但是 nativ Android 应用程序应该在我的服务器中使用 Google 帐户(无需输入密码)进行身份验证。
    猜你喜欢
    • 1970-01-01
    • 2018-06-12
    • 1970-01-01
    • 1970-01-01
    • 2014-05-04
    • 2016-11-01
    • 1970-01-01
    • 2020-02-22
    • 1970-01-01
    相关资源
    最近更新 更多