【问题标题】:Which is the way to use OAuth on an android app against a server?在针对服务器的 android 应用程序上使用 OAuth 的方法是什么?
【发布时间】:2013-01-25 03:15:13
【问题描述】:

我最近在 Android 应用(或 iOS)上进行了一些 OAuth 身份验证,但我现在遇到了问题。

当需要将此 OAuth 身份验证存储在远程服务器中以执行登录请求时。哪种方法最好?

我应该从这个 oauth 提供商发送访问令牌,然后为我的应用获取其他 access_token 吗?

或者应该以不同的方式完成?

谢谢!

【问题讨论】:

    标签: android ios oauth


    【解决方案1】:

    嗯,没有一般的答案,但我会尽力解释。

    我能想到的2个基本流程:

    1) 如果您不希望您的应用直接要求输入用户名/密码,您可以使用 Facebook/Twitter 登录。

    2) 直接向用户询问用户名/密码,并在您的服务器上实现您自己的 OAuth 服务,然后使用 iOS OAuth 库与其通信。您的服务将需要在某个阶段执行用户/通过身份验证。 您可以在客户端上生成随机 UID(用户标识)并使用它与服务器通信。或者您可以只传递用户名/密码,让服务器生成一个 UID,然后在请求标头中使用该 UID 进行通信。

    希望有帮助

    【讨论】:

    • 谢谢,但如果我要使用 facebook 和 facebook 进行 oauth,那么可以将访问令牌发送到服务器并检索从我的服务器生成的 access_token?
    • 好吧,你可以这样做,或者你可以传递 facebook 访问令牌,而你不需要服务器生成的令牌
    • 当您第一次传递访问令牌时,服务器会创建一个新帐户,服务器应该将该帐户与该用户的 facebook id 相关联(可以从令牌中检索。)。因此即使令牌发生变化,facebook id 也不会发生变化,并且可以用来唯一标识用户。
    猜你喜欢
    • 1970-01-01
    • 2023-03-05
    • 2018-09-24
    • 2015-06-25
    • 2012-10-07
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多