【问题标题】:Google OAuth2 workflow for mobile applications [closed]适用于移动应用程序的 Google OAuth2 工作流程 [关闭]
【发布时间】:2017-12-21 20:03:48
【问题描述】:

我是第一次为 Android/iOS 应用程序构建后端。我熟悉 Web 应用程序环境中的 OAuth2 工作流程,但我真的不知道在本机应用程序中采用什么推荐方法。

应用程序的后端需要使用 Google OAuth2 服务器生成的访问令牌来访问用户的个人资料。问题是,最好在客户端执行完整的令牌交换链,然后将访问令牌和刷新令牌发送到应用程序后端,还是使用后端端点执行最后一个授权步骤更好(接收访问/刷新令牌),然后以某种方式向用户的设备发送通知以通知它授权已完成。有没有我可以查看的此类功能的示例?理想的方法应该是android和ios之间的相似。

谢谢。

【问题讨论】:

    标签: android ios oauth-2.0 google-oauth native


    【解决方案1】:

    你提到的第二种方法很好用,你必须像以前那样设计后端,如果 android/iOS 客户端在前端,你就不必做额外的事情。只需最后一个授权步骤(接收访问/刷新令牌),然后以某种方式向用户的设备发送通知以通知它授权完成就足够了。然后您可以使用多个库来获取令牌并将其用作将来应用与后端连接中的授权标头。

    【讨论】:

      猜你喜欢
      • 2018-07-26
      • 2015-12-05
      • 1970-01-01
      • 2013-08-07
      • 1970-01-01
      • 1970-01-01
      • 2018-09-13
      • 1970-01-01
      • 2019-12-18
      相关资源
      最近更新 更多