我正在編寫一個Android應用程序,它使用AccountManager獲取令牌。從Android應用程序中,我可以與Google Picasa進行互動 - 效果很好。在第三方服務器上驗證Android的authToken
我想達到的是:發送一些text + authToken到我的第三方服務器,然後在保存文本之前檢查標記是否正確。現在的問題是:是否有可能確定某個特定標記的authToken是否僅在標記本身(也可能是電子郵件地址)上正確。
我已經編程的服務器部分,它接受的令牌(從Android應用程序發送),然後發出一個URL地址的請求:
https://accounts.google.com/o/oauth2/tokeninfo?access_token=%token_here%
我得到的回覆是以下JSON:
{
"error" : "invalid_token"
}
但是,這裏的鏈接http://oauthssodemo.appspot.com/step/4指出,如果令牌是正確的,我應該收到不同的JSON響應。你能告訴我我做錯了什麼:我相信檢查標記的有效性的方式並不那麼簡單,但我應該實施整個openid或其他東西。即使是這種情況,我如何檢查android應用程序發送的令牌是否正確,因此我可以保存消息的「文本」部分。
謝謝。
對此有何進展?我也很感興趣。 – Urizev 2012-04-04 19:02:06
+1僅用於問題的精確措辭。這是2015年,仍然很難找到適當/易於查找的文件。令人沮喪。 – 2015-08-06 20:13:51