- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我想制作一个代表用户发出请求的移动应用程序。我了解以下 OAuth 流程:
我的困惑始于第 2 步。Uber 使用授权代码向我的端点发出请求,但我无法知道该授权属于哪个用户。我可以将其交换为访问 token 并将其存储在数据库中 30 天,但我无法将其取回给用户用于发出请求。
一个想法是我可以让用户使用电子邮件地址登录我的应用程序,然后我可以将其用作 key 以从我的服务器应用程序获取适当的访问 token ,但我无法将访问 token 与首先是我的数据库表中的电子邮件地址。
我想知道这里有哪些最佳实践。我的移动应用程序应该如何知道给定用户使用什么访问 token ?
(我直接联系了 Uber API 支持,但他们让我打开一个 StackOverflow 问题)
最佳答案
显然,这是一个广泛的问题,在很大程度上取决于您正在构建的应用类型、您希望用户流程是什么样子等等,但我会尽力为您指出正确的方向。
首先,Uber API 具有/v1/me 端点,它将返回用户的名字、姓氏和电子邮件地址等信息。因此,一种可能的流程是用户打开您的应用程序,然后他们通过整个 OAuth 流程,一旦您将授权代码交换为访问 token ,您立即使用它(从服务器)调用/v1/me 端点,然后使用用户电子邮件地址或 UUID 作为数据库中的键。如果您使用电子邮件地址,您可以只允许用户使用相同的电子邮件地址登录您的应用程序,并允许帐户创建过程只是 OAuth 流程。
我不是移动开发人员,但我对嵌入式 Web View 的理解是它们可以像任何其他浏览器一样使用 cookie。在这种情况下,您可以使用的另一件事是 session /cookie。假设您有某种类型的现有用户标识符,您可以将其添加为您的网络服务器的 cookie,然后当您的用户使用授权代码重定向到您的网络服务器时,附加的 cookie 将告诉您要关联哪个用户访问 token 。
最后,Uber 开发者平台在 OAuth 流程的授权阶段包含一个状态参数,如此处所示 https://developer.uber.com/docs/authentication您可以执行与我在上一段中描述的类似的操作,除了您可以将用户标识符存储在 state 参数中,并在用户重定向时将其发送回给您,而不是使用 cookie。您可以使用该信息将访问 token 绑定(bind)回数据库中的特定用户。
希望对您有所帮助!如果您仍然感到困惑,请随时联系我们。
干杯!
关于android - 移动应用程序中的 Uber OAuth 最佳实践,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35262550/
只是想知道 Jquery Mobile 是否足够稳定以用于实时生产企业移动应用程序。 有很多 HTML5 框架,因为我们的团队使用 JQuery 已经有一段时间了,我们更愿意使用 Jquery 移动框
关闭。这个问题需要details or clarity .它目前不接受答案。 想改进这个问题吗? 通过 editing this post 添加细节并澄清问题. 关闭 3 年前。 Improve t
所以我尝试在 JavaScript 中对元素进行拖放。我使用的视频教程在这里; https://www.youtube.com/watch?v=KTlZ4Hs5h80 。我已经按照它的说明进行了编码,
无法在移动 iOS(safari 和 chrome)上自动播放以前缓存的 mp3 音频 我正在 Angular 8 中开发一个应用程序,在该应用程序的一部分中,我试图在对象数组中缓存几个传入的音频 m
Git 基于内容而不是文件,所以我目前理解以下行为,但我想知道是否有特殊选项或 hack 来检测此类事情: git init mkdir -p foo/bar echo "test" foo/a.tx
我正在寻找语义 ui 正确的类来隐藏例如移动 View 中的 DIV。在 Bootstrap 中,我们有“visible-xs”和“hidden-xs”。 但是在语义ui上我只找到了“仅移动网格” 最
我正在使用 ubuntu 和 想要移动或复制大文件。 但是当我与其他人一起使用服务器时,我不想拥有所有内存并使其他进程几乎停止。 那么有没有办法在内存使用受限的情况下移动或复制文件? 最佳答案 如果你
这些指令有什么区别?以 ARM9 处理器为例,它不应该是: ASM: mov r0, 0 C: r0 = 0; ASM: ld r0, 0 C: r0 = 0; ? 我不知道为什么要使用一个或另一个:
我有一个文件夹,其中包含一些随机命名的文件,其中包含我需要的数据。 为了使用数据,我必须将文件移动到另一个文件夹并将文件命名为“file1.xml” 每次移动和重命名文件时,它都会替换目标文件夹中以前
我经常在 IB/Storyboard 中堆叠对象,几乎不可能拖动其他对象后面的对象而不移动前面的对象。无论如何我可以移动已经选择但位于其他对象后面的对象吗?当我尝试移动它时,它总是选择顶部的对象,还是
几个月前,我看到 Safari 7 允许推送通知,它似乎是一个非常有用的工具,除了我看到的每个示例都专注于桌面浏览,而不是移动设备。 Safari 推送通知是否可以在移动设备上运行,如果没有,是否有计
我有一个简单的 View 模型,其中包含修改后的 ObservableCollection使用 SynchronizationContext.Current.Send在 UI 线程上执行对集合的更改。
关于cassandra创建的数据文件和系统文件的位置,我需要移动在“cassandra.yaml”配置文件中设置的“commitlog_directory”、“data_file_directorie
我有这个代码 $(function() { var message = 'Dont forget us'; var original; var txt1 = ' - '; $(wind
我的客户报告说他的网站有一个奇怪的问题。该网站的 URL 是 your-montenegro.me 在 基于 Android 的浏览器 上加载时,页面底部会出现一个奇怪的空白区域。以下是屏幕截图: 华
我有这个 HTML 标记: Express 300 bsf Sign Up 我需要将元素从 DOM 上的一个
我有一个可重新排序的 TableView (UITableView 实例)。尽管我已经实现了 UITableViewDataSource 方法: tableView:moveRowAtIndexPat
我的客户报告说他的网站有一个奇怪的问题。该网站的 URL 是 your-montenegro.me 在 基于 Android 的浏览器 上加载时,页面底部会出现一个奇怪的空白区域。以下是屏幕截图: 华
我需要在拖放或复制/剪切和粘贴(复制与移动)期间获取操作类型。它是一个 Swing 应用程序,并且实现了 TransferHandle。我在操作结束时需要此信息,在 importData 方法中。 对
我编写了一个具有 add 和 get 方法的 SortedIntList 类。 我调用以下四个方法: SortedIntList mySortedIntList = new SortedIntList
我是一名优秀的程序员,十分优秀!