【发布时间】:2014-12-18 16:20:00
【问题描述】:
对不起,误导性的标题,但这是我想做的:
假设我有一个已经在运行的网站 AwesomeWeb,它使用用户名/密码组合对其用户进行身份验证。现在我想为它开发一个移动应用AwesomeApp,同时开发和开放它的RESTful API - AwesomeAPI。
为简单起见,我计划使用 OAuth2 授权 AwesomeAPI,并使 AwesomeApp 成为第一个客户端/应用程序。
但我确实希望 AwesomeApp 有一个简单的登录过程:输入用户名/密码 -> 点击按钮 -> 完成。换句话说,就像 Facebook 或 Twitter 一样,拥有一种“非网络”的感觉。
对于那些想要通过 AwesomeAPI 访问资源(如用户名)的第三方移动应用程序,它应该在应用程序的某处嵌入一个按钮,该按钮会打开 AwesomeApp 单击时显示“允许/拒绝”页面。同样,这也是 Facebook 和 Twitter 应用程序正在做的事情。
好的,下面是问题:
- 在第 3 步,我应该使用什么:webview 或做 http stuffs 背景或仅使用 OAuth2 密码授权类型?利弊?
- 在第 3 步之后,我获得了 AwesomeApp 的访问令牌。但是此令牌不能在第 4 步中用于为某些 3rd 方应用程序颁发访问令牌,对吗?如果是,如何实现第 4 步?
非常感谢您的帮助!
注意:我不是要求 OAuth2 流或应用间通信。
【问题讨论】: