【发布时间】:2017-12-21 20:03:48
【问题描述】:
我是第一次为 Android/iOS 应用程序构建后端。我熟悉 Web 应用程序环境中的 OAuth2 工作流程,但我真的不知道在本机应用程序中采用什么推荐方法。
应用程序的后端需要使用 Google OAuth2 服务器生成的访问令牌来访问用户的个人资料。问题是,最好在客户端执行完整的令牌交换链,然后将访问令牌和刷新令牌发送到应用程序后端,还是使用后端端点执行最后一个授权步骤更好(接收访问/刷新令牌),然后以某种方式向用户的设备发送通知以通知它授权已完成。有没有我可以查看的此类功能的示例?理想的方法应该是android和ios之间的相似。
谢谢。
【问题讨论】:
标签: android ios oauth-2.0 google-oauth native