【问题标题】:Implement backend client web app to store the secret info in Aouth实施后端客户端 Web 应用程序以将秘密信息存储在 South
【发布时间】:2017-07-28 18:32:10
【问题描述】:

我正在构建一个 Android oAuth 客户端应用程序。所以我有一个用户数据 API 链接。我从网站(资源所有者端)生成了客户端 _id 和客户端 _secret 字符串。我对 oAuth 实现有很多疑问.基于 larevel php 框架构建的 API 网站..所以这些是我的采石场,

  • 为什么我们不在移动应用中存储客户端密钥和密钥。
  • 如何实现另一个后端客户端来存储 secret_key 和其他信息。(使用 laravel 框架)。
  • 如何调用移动客户端->web客户端->和资源服务器交换access_token。

这些是我真正的大问题。我阅读了很多文章,但我无法从中获得适当的信息。如果有人可以帮助我并提供任何使用完整的资源或教程,这对我来说非常有价值。谢谢

【问题讨论】:

    标签: php android oauth


    【解决方案1】:

    在了解这个 Clientid 和 Secret 之前,请先了解使用这个 Secret 的基本加密方法。

    我建议您先了解公钥加密私钥加密。有多少个密钥以及如何进行加密。

    您还需要了解数字签名的工作原理以及我们为什么需要它。

    您可能会更了解我们为什么要存储密钥以及应该如何存储它。

    【讨论】:

    • 为什么我们使用加密方法?客户端 id 和客户端密码仅用于识别,对吗?
    • 这就是你的两把钥匙。它们不仅用于识别,还用于身份验证、完整性等等。这些都是公钥加密的方面。
    • 只需检查您是如何生成客户端 ID 和机密的。
    • 好的,通常我会从网站生成客户端 _id 和客户端秘密(例如:就像我们在 facebook 上创建开发者帐户时一样)..
    • 我确实想实现一个 Web API 来存储这些 client_key....所以之后我想在这三个应用程序之间创建连接。(我的 android 应用程序->后端客户端 Web 应用程序->?和网络 api_)
    猜你喜欢
    • 1970-01-01
    • 2017-10-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-10-08
    • 1970-01-01
    • 2015-03-02
    相关资源
    最近更新 更多