【发布时间】:2017-04-04 18:56:15
【问题描述】:
我已经实现了一个 web 服务休息,我目前正在研究安全性。
此 Web 服务是使用 Spring Boot 实现的。一开始我会把客户端作为一个Android应用和一个web应用,但在未来我想把这个API公开,所以我也必须考虑这个问题。
我研究了很多关于Spring Security Oauth2,但基本上有两个疑问:
到目前为止,我看到的所有示例都是使用 Web App 客户端,其中服务器重定向到 url 的身份验证。在 Android 应用程序中,此身份验证是如何完成的?毕竟,我没有在 Android 上使用 Html 进行重定向。
我需要我的客户使用 Facebook 登录,用户可以在应用内共享。最初我考虑了应用程序的客户端负责执行此身份验证并稍后以某种方式将其发送到我的服务器的可能性,因为我认为它比 Spring Social 更实用。这可能吗?
非常感谢,欢迎任何关于我的用例架构的提示。
【问题讨论】:
标签: spring rest spring-security spring-boot facebook-login