0
我創建了一個Chrome擴展,它從Chrome中的當前活動選項卡獲取數據。我通過將數據存儲在數據庫中的API將數據發送到我的webapp。將網頁應用程序與Chrome擴展集成
目前我的Chrome擴展有一個固定的user_id。我想提醒用戶登錄,以獲得正確的用戶。
檢查cookie是否安全/有效 - 是否存在使用它,否則提示用戶通過瀏覽器登錄?
我創建了一個Chrome擴展,它從Chrome中的當前活動選項卡獲取數據。我通過將數據存儲在數據庫中的API將數據發送到我的webapp。將網頁應用程序與Chrome擴展集成
目前我的Chrome擴展有一個固定的user_id。我想提醒用戶登錄,以獲得正確的用戶。
檢查cookie是否安全/有效 - 是否存在使用它,否則提示用戶通過瀏覽器登錄?
這可能是好的,只要你沒有在cookie中存儲任何敏感的東西,比如密碼(顯然)。
但是,通過類似oAuth的方式完成此操作的適當方法。在這種情況下您的Web應用程序的API將是一個OAuth用戶,你就可以使用下面的庫中的Chrome擴展驗證:
https://developer.chrome.com/extensions/tut_oauth.html
該庫將保存的認證到本地存儲爲您服務。這很容易使用。困難的部分是確保您的Web應用程序的API支持OpenID。 Google的AppEngine幾乎支持這種開箱即用的配置,但您的API可能並非如此。