我想使用谷歌加登錄來驗證我的用戶在iOS應用程序。我遵循https://developers.google.com/+/features/sign-in上所述的iOS指南。登錄客戶端與Google +平臺完美結合。我還沒有理解如何在服務器端上驗證用戶身份。驗證客戶端發送的Google Plus Oauth 2訪問令牌安全地驗證服務器上的用戶是否安全?
我已經看到客戶端上的訪問令牌可以在一定程度上在https://www.googleapis.com/oauth2/v1/tokeninfo?access_token=XYZ123上進行驗證。通過驗證用戶通過HTTPS發送的訪問令牌來確認客戶端是否安全?
在客戶端上使用Google+登錄按鈕時有更好的解決方案嗎?據我瞭解,谷歌建議使用Google+登錄按鈕:
的Google+登錄按鈕是一個簡單的方法爲用戶註冊並登錄到您的應用程序。這可以讓您知道他們在Google+上的身份,併爲您的應用打造更加個性化的體驗,而無需創建另一個用戶名和密碼。
好問題,我也對此感興趣,因爲我將在不久的將來在我的iOS應用中加入Google Plus登錄。 – bloodphp