【问题标题】:how to implement a simple Android OAuth and server API [closed]如何实现一个简单的 Android OAuth 和服务器 API [关闭]
【发布时间】:2012-07-28 07:27:39
【问题描述】:

我有一个 android 应用程序将数据发送到我的网络服务器(数据由 php 处理并存储在 mysql db 中)。出于安全原因,我需要验证发送数据的用户是他/她所说的他/她。

我不想验证登录名/密码,我宁愿使用手机的注册(客户经理)谷歌帐户,例如联合登录。我玩过nick johnson's example for GAE,但它特定于基于 GAE 的应用程序,并且不允许与我自己的服务器 API 集成,因此身份验证不起作用(我得到一个 google authToken,但它对我的服务器 API 没有意义)。

据我了解,最安全+最简单的解决方案是使用 OAuth。

但我完全无法理解 OAuth(我了解它的概念,但找不到任何我可以实现的示例)。

有没有人有类似功能示例的东西,我可以根据自己的需要进行调整和调整?提前谢谢!

【问题讨论】:

  • 我实际上为此获得了一枚铜牌 (TUMBLEWEED):一周内没有答案、没有 cmets 和低浏览量!哈哈!!!

标签: php android authentication oauth


【解决方案1】:

当用户第一次登录或使用您的应用程序时,您应该捕获他/她的设备mac地址,并将其存储到数据库中,您可以使用此mac地址轻松验证用户

【讨论】:

  • 有趣的建议,但(在这种情况下)我需要识别用户,而不是设备。用户可以从各种设备登录、更换设备等。
  • MAC 欺骗实例怎么样。此外,由于 android marshmallow 现在更难读取 MAC 地址;它还可能需要用户打开 GPS 等 :(
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2011-10-12
  • 2012-01-25
  • 2020-10-29
  • 1970-01-01
  • 1970-01-01
  • 2013-06-30
相关资源
最近更新 更多