gpt4 book ai didi

android - Facebook 授权 token 交换

转载 作者:塔克拉玛干 更新时间:2023-11-02 20:10:03 24 4
gpt4 key购买 nike

是否可以使用 Android 应用程序从 Facebook 检索到的身份验证 token 在服务器端对用户进行身份验证?换句话说,Android 应用程序使用 SSO 并获取身份验证 token 。然后将此 token 发送到部署在 Google App Engine 上的后端应用程序。然后后端应用程序使用 token 根据 Facebook 验证用户。

我猜这是不可行的,因为检索到的 token 只能由 Android 应用程序使用,但谁知道呢?也许它可以以某种方式重复使用?

最佳答案

您从 Android API 获得的 token 可以发送到您的服务器,服务器可以通过查询图形来检查 token 的有效性(例如使用/me?auth_token=....)。问题是任何第三方都可以使用相同的 token - 它不是特定于客户端的 - 所以如果你基于服务器标识基于它,你就会遇到问题(因为第三方应用程序可以使用其用户 token 并由你进行身份验证).我正在尝试找到解决这个问题的方法,但我还没有好的想法...

关于android - Facebook 授权 token 交换,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6312549/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com