【发布时间】:2016-02-16 02:41:39
【问题描述】:
我们正在构建需要 REST API 后端并与 Facebook 集成以进行身份验证的移动应用程序(iOS 和 Android)。
我仍然对这种用例的最佳架构设计感到困惑。
主要问题:谁负责对 Facebook、客户端或服务器进行身份验证/授权?
选项 A: 客户端向 FB 进行身份验证。客户端使用从 Facebook 收到的令牌发送请求。服务器使用该令牌来识别用户。
选项 B:服务器代表客户端向 FB 进行身份验证。
附加说明(可能相关或不相关):
- 我正在使用 Django 开发 REST API 部分。
- 该应用需要访问用户的 Facebook 好友,以便我们可以邀请他们使用该应用。
【问题讨论】:
-
你的rest api也支持邮箱登录吗?您还希望通过 facebook 实现哪些其他选项(获取用户的朋友列表等)?
-
@MuchOverflow 目前,登录将仅限于 Facebook。我们还需要将内容分享给用户的 Facebook 好友。
-
stackoverflow.com/a/27295322/165106 很好地解释了为什么选项 B 更好
标签: android ios django facebook