【问题标题】:How to properly build REST API for Grails applications that uses Facebook authorization?如何为使用 Facebook 授权的 Grails 应用程序正确构建 REST API?
【发布时间】:2014-03-24 15:58:09
【问题描述】:

我有一个 Facebook 应用程序,它可以通过 IFRAME 打开 Grails 站点。 它建立在 Spring Security Facebook 插件之上。 现在我需要创建与我的网站交互的移动应用程序。

我有一个控制器 Api 和 REST 操作,例如: http://localhost/api/getArticles 我想为此操作添加安全限制:只有经过身份验证的用户才能获取文章:

@Secured(["hasRole('ROLE_FACEBOOK')"])
class ApiController {
    def getArticles() {
        render(Article.list() as JSON)
    }
}

好的,我怎样才能做到这一点? 移动应用在FB中进行授权,然后获得access_token。 然后它调用Json Authentication。 我需要为所有请求添加什么以自动授权向 Api 控制器发出请求?

【问题讨论】:

    标签: facebook api grails


    【解决方案1】:

    移动应用程序通常使用 OAuth2(更常见的是某种自定义/简化版本)来访问服务器 API。

    并且 JSON 身份验证应该用作令牌交换的交换点。基本上,您必须向应用程序发送一个 FB 令牌,服务器将创建/验证 fb 用户并为以下请求发送一个 OAuth 令牌。

    【讨论】:

      猜你喜欢
      • 2016-06-19
      • 2012-08-25
      • 2016-08-31
      • 2017-01-20
      • 1970-01-01
      • 2017-04-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多