我想創建一個Yii2 rest api,供移動應用程序使用。移動應用程序/ Yii2 Rest api和Facebook登錄
用戶應該在應用程序中使用Facebook帳戶登錄並獲得對其餘api的訪問權限。
在我的數據庫中,我有默認的Yii用戶表,有一個額外的列:TOKEN char(32)。
我到目前爲止所做的: 手機: 1 - 用戶打開移動應用程序; 2 - 使用Facebook帳戶登錄;
Yii2 Framework: 1 - 創建yii2 rest api,基於:http://budiirawan.com/setup-restful-api-yii2/(返回國家/地區);
但是,接下來呢?
首爾我從Facebook收到一個令牌? 發送此令牌給我的休息Api?怎麼樣?我必須使用:在用戶模型中實現的findIdentityByAccessToken? 我是否必須將此令牌保存在用戶表中? 這個令牌是由facebook靜態返回的,還是臨時的? 我應該比較用戶權限,只使用這個令牌使用SSL?或者我必須在我的Yii環境中使用Ouath2? Facebook Facebook已經做了這個驗證,我不知道。
謝謝大家。