- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我正在从事一个与 power.com 在原则上并无太大不同的 Web 项目,我试图在一个网站下统一几个不同的社交网站,允许用户在系统中注册一次,然后添加尽可能多的个人社交网络帐户(Facebook、MySpace、Orkut 等)作为系统专为处理而设计,允许他们在一个地方浏览各自的个人资料信息。
简而言之,我似乎无法找到一种方法来对任意用户的社交网络帐户进行身份验证。
我一直在研究 OpenSocial 规范以及 OpenSocial PHP client项目,但我似乎遗漏了一些东西,因为一切似乎都是循环依赖的。
我的第一个问题是,出于测试目的,我有一个 MySpace 消费者 key 和消费者 secret ,但是每当我尝试使用 MySpace 执行三方身份验证时,没有以其他人身份登录的选项。此外,它执行外部重定向,这有点不受欢迎(作为这个最终社交网络“门户”的用户,我宁愿不必在每次添加新帐户时都经历该重定向过程)。
我如何以编程方式验证任意用户并允许他们访问他们的帐户信息(最好没有外部重定向)?
其次,双足身份验证需要一个 userId
(通常是任意整数)来标识要为其检索信息的任意用户。但是,当我输入我的 MySpace OpenSocial ID 以及给定的消费者 key 和消费者 secret 时,我收到 401 拒绝访问错误。此外,为了将来使用此 ID,我似乎需要先对用户进行身份验证……但该身份验证似乎需要 ID。
我非常确信我遗漏了一些微不足道的东西,但我终究无法弄清楚它是什么。非常感谢您的帮助!
最佳答案
从技术上讲,这不是我的答案,但 OpenSocial 的开发人员为我提供了有关我的问题(强调我的)的以下信息:
3-legged OAuth is built around the redirect back to the site you're authenticating with, and there's no way to avoid it. It's not the most convenient experience, but allows users to share their data with your website while keeping their passwords private. Any design which requires users to enter their MySpace password into a form on your website is considered an anti-pattern and should be avoided. You could potentially attempt the redirect in a popup window in order to make the experience a bit less jarring for the user (currently the PHP client doesn't make this that easy, but if you followed up at opensocial-client-libraries@googlegroups.com someone could help you work through that process).
With regard to not being able to change the user, what I believe MySpace is doing in your case is checking for a MySpace cookie and pre-populating your account information. If you were a user visiting the site and not logged into MySpace, you should get a full username/login box combination. There should also be a button or link somewhere to say "I'm not this user" and log in with other credentials.
As for 2-legged, you would need to have the application associated with the consumer key/secret installed on the profile of any user whose data you wish to access. 2-legged is mostly intended for developers who are currently running a social gadget on a container and wish to access social data for their application users out of band with a gadget render. In this case, the application server would already have the user's OpenSocial ID (from a signed makeRequest) and the user would already have the app installed on their MySpace profile).
Most of this is covered in http://wiki.opensocial.org/index.php?title=OAuth_Use_Casesif you want more information.
从本质上讲,这使得在外部应用程序上使用任何 2-legged 身份验证变得不可能;两条腿被明确设计为不在这种情况下使用。此外,似乎 power.com 确实采用了让用户提供他们实际的 Orkut/MySpace/etc 凭据的反模式,所以这就解释了这一点。
清除我的 cookie 有助于通过 MySpace 验证我的身份。但是,我接着提出了另一个关于 Orkut 身份验证如何工作的问题,因为它似乎不支持三足身份验证。这是我收到的回复:
Orkut is interested in supporting this, so you'll be able to allow users to share their information with your application "correctly" in the future.
The corresponding two-legged app would need to forward the current viewer's OpenSocial ID back to your server, probably along with an authorization token you generate yourself so that you can link a user's session on orkut with a session on your own server. Honestly, it's probably not usable enough to support a standalone login system.
本质上,不,如果不求助于反模式,Orkut 真的无法连接到外部应用程序(至少目前还不能)。
如果有人对此主题有任何进一步的信息,请随时分享!
关于php - 来自外部应用程序的 OpenSocial 身份验证,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1604799/
我在 JavaScript 文件中运行 PHP,例如...... var = '';). 我需要使用 JavaScript 来扫描字符串中的 PHP 定界符(打开和关闭 PHP 的 )。 我已经知道使
我希望能够做这样的事情: php --determine-oldest-supported-php-version test.php 并得到这个输出: 7.2 也就是说,php 二进制检查 test.
我正在开发一个目前不使用任何框架的大型 php 站点。我的大问题是,随着时间的推移慢慢尝试将框架融入应用程序是否可取,例如在创建的新部件和更新的旧部件中? 比如所有的页面都是直接通过url服务的,有几
下面是我的源代码,我想在同一页面顶部的另一个 php 脚本中使用位于底部 php 脚本的变量 $r1。我需要一个简单的解决方案来解决这个问题。我想在代码中存在的更新查询中使用该变量。 $name)
我正在制作一个网站,根据不同的情况进行大量 PHP 重定向。就像这样...... header("Location: somesite.com/redirectedpage.php"); 为了安全起见
我有一个旧网站,我的 php 标签从 因为短标签已经显示出安全问题,并且在未来的版本中将不被支持。 关于php - 如何避免在 php 文件中写入
我有一个用 PHP 编写的配置文件,如下所示, 所以我想用PHP开发一个接口(interface),它可以编辑文件值,如$WEBPATH , $ACCOUNTPATH和 const值(value)观
我试图制作一个登录页面来学习基本的PHP,首先我希望我的独立PHP文件存储HTML文件的输入(带有表单),但是当我按下按钮时(触发POST到PHP脚本) )我一直收到令人不愉快的错误。 我已经搜索了S
我正在寻找一种让 PHP 以一种形式打印任意数组的方法,我可以将该数组作为赋值包含在我的(测试)代码中。 print_r 产生例如: Array ( [0] => qsr-part:1285 [1]
这个问题已经有答案了: 已关闭11 年前。 Possible Duplicate: What is the max key size for an array in PHP? 正如标题所说,我想知道
我正在寻找一种让 PHP 以一种形式打印任意数组的方法,我可以将该数组作为赋值包含在我的(测试)代码中。 print_r 产生例如: Array ( [0] => qsr-part:1285 [1]
关闭。这个问题需要多问focused 。目前不接受答案。 想要改进此问题吗?更新问题,使其仅关注一个问题 editing this post . 已关闭 9 年前。 Improve this ques
我在 MySQL 数据库中有一个表,其中存储餐厅在每个工作日和时段提供的菜单。 表结构如下: i_type i_name i_cost i_day i_start i_
我有两页。 test1.php 和 test2.php。 我想做的就是在 test1.php 上点击提交,并将 test2.php 显示在 div 中。这实际上工作正常,但我需要向 test2.php
我得到了这个代码。我想通过textarea更新mysql。我在textarea中回显我的MySQL,但我不知道如何更新它,我应该把所有东西都放进去吗,因为_GET模式没有给我任何东西,我也尝试_GET
首先,我是 php 的新手,所以我仍在努力学习。我在 Wordpress 上创建了一个表单,我想将值插入一个表(data_test 表,我已经管理了),然后从 data_test 表中获取所有列(id
我有以下函数可以清理用户或网址的输入: function SanitizeString($var) { $var=stripslashes($var); $va
我有一个 html 页面,它使用 php 文件查询数据库,然后让用户登录,否则拒绝访问。我遇到的问题是它只是重定向到 php 文件的 url,并且从不对发生的事情提供反馈。这是我第一次使用 html、
我有一个页面充满了指向 pdf 的链接,我想跟踪哪些链接被单击。我以为我可以做如下的事情,但遇到了问题: query($sql); if($result){
我正在使用 从外部文本文件加载 HTML/PHP 代码 $f = fopen($filename, "r"); while ($line = fgets($f, 4096)) { print $l
我是一名优秀的程序员,十分优秀!