2012-02-01 74 views
0

我正在開發Rails3中的RESTful API和相應的OAuth2提供程序(由Android客戶端使用)。OAuth2提供程序:如何提供登錄頁面以讓oauth客戶端獲取資源所有者ID

我公司供應的典型路線:

授權=>授權格蘭特

令牌=>收到的access_token

這一切工作,我的移動客戶端接收並保存訪問令牌的資源擁有者。

但是現在,我該如何向移動客戶端通知誰正在使用該應用程序以及它必須從數據庫使用哪個access_token?

我需要一個登錄頁面,然後可能發送用戶的ID到應用程序的回調URL?有沒有一個標準的過程呢?什麼樣的登錄頁面的移動客戶端可以處理得最好?

回答

0

很明顯,你不關心在智能手機上驗證用戶身份。 至少應提供一個API資源來使access_token無效(通過App註銷)。

相關問題