【发布时间】:2017-03-27 16:14:30
【问题描述】:
根据我对 oauth 应用程序中的登录过程的了解,客户端首先被重定向到 oauth 服务器,然后返回到 webapp。最近我注意到freelancer.com 上的身份验证流程,特别是在 facebook 登录中。没有重定向到 facebook 服务器。点击我得到的只是这个页面。他们究竟是如何做到这一点的。我知道它是oauth,因为我最初授予了应用程序权限,但之后的授权流程是什么?
编辑
只是为了检查它是否真的在发出请求,我退出了 fb 并再次尝试,我得到了
【问题讨论】:
-
“客户端首先被重定向到 oauth 服务器,然后返回到 webapp” – 使用服务器端登录流程,是的。但是使用 JS SDK 的客户端流不需要重定向,而是在后台发出请求。当用户返回网站时,它可以识别之前已经登录过该应用的用户。
-
@CBroe 现在我明白了我所缺少的。添加一个答案,我会接受它:)
标签: facebook authentication oauth