【发布时间】:2014-04-10 08:16:06
【问题描述】:
当我调用像 gmail 这样的 oauth 提供商并取回令牌时,我如何确保我以后进行的所有调用都来自进行身份验证的同一个客户端?也就是说,是否有某种安全令牌我应该通过包?我每次都把那个令牌传回去吗?
例如,如果我有一个简单的数据表,用于包含 first、last、birthdate、id 的留言簿。我如何确保“拥有”该记录的用户是唯一可以更新它的用户。另外,我怎样才能确保唯一可以看到自己生日的人是经过身份验证的人。
很抱歉这个令人困惑的问题,我无法理解 azure 移动服务(形成一个 html 客户端)在任何方面都是安全的。
【问题讨论】:
标签: azure azure-mobile-services