【发布时间】:2017-07-28 18:32:10
【问题描述】:
我正在构建一个 Android oAuth 客户端应用程序。所以我有一个用户数据 API 链接。我从网站(资源所有者端)生成了客户端 _id 和客户端 _secret 字符串。我对 oAuth 实现有很多疑问.基于 larevel php 框架构建的 API 网站..所以这些是我的采石场,
- 为什么我们不在移动应用中存储客户端密钥和密钥。
- 如何实现另一个后端客户端来存储 secret_key 和其他信息。(使用 laravel 框架)。
- 如何调用移动客户端->web客户端->和资源服务器交换access_token。
这些是我真正的大问题。我阅读了很多文章,但我无法从中获得适当的信息。如果有人可以帮助我并提供任何使用完整的资源或教程,这对我来说非常有价值。谢谢
【问题讨论】: