我試圖建立一個Facebook認證的原生移動應用(Windows phone)系統連接到我創建的節點的網絡服務。臉譜,節點和移動應用程序 - 齊心協力
我想對於用戶:
- 登錄到Facebook上的移動應用通過本地UI或網頁窗口
- 如果成功登錄,創建或訪問服務器端的用戶帳戶依賴於這種身份
- 數據使用驗證的會話才能進行後續通過原生移動應用
我的問題是驗證requestsvto該用戶的數據:什麼是最好的辦法了è?
我應該......
- 登錄客戶端在本地移動應用Facebook和通過訪問令牌節點服務,然後根據自己的Facebook用戶以某種方式映射到我的業務數據帳戶ID?如果我只是在URL中傳遞該標記,這看起來非常不安全。
- 通過我的應用程序中的移動瀏覽器窗口登錄用戶,然後在同一窗口中重定向回我的Node服務?那麼如何在我的應用程序中本地生成隨後的身份驗證請求?
- 完全可以做點別的事嗎?
對不起這是如此開放式的,但是這是第一次我有這些東西綁在一起,雖然有對我還沒有找到的東西,描述了整體格局/最佳實踐各部分大量的信息這個設計。