2014-01-31 22 views
0

在我的應用程序中,每個用戶都將通過註冊擁有自己的登錄憑據。爲了保護他們的個人信息,我們使用標記化方法。即在提供用戶名和密碼後登錄時,我們將爲該用戶創建一個動態令牌。使用該令牌,我們將從服務器獲取用戶的詳細信息,但不會從應用程序中獲取。如何使用Facebook登錄的標記化來保護Web服務方法?

但是,對於Facebook登錄(iOS 6.0 sdk),我們只有用戶名(電子郵件地址),我們無法從用戶那裏獲得任何密碼。如果我們僅通過將電子郵件地址傳遞給Web方法的方式爲用戶提供令牌,則它不會是安全的。該如何處理這種情況?

回答

1

我們可以使用User Access Token,一旦用戶將權限授予應用程序,將從Facebook接收。

+0

感謝您的接受,但爲什麼您必須編輯我的答案? – Tobi

+0

您的回答就像是評論。所以,我編輯了它,並將鏈接添加到開發人員網站文檔。 – NAZIK

+0

是的,但是你改變了這個句子的主題,所以它不是我最初說的。好吧,沒關係...很好,你找到了解決辦法 – Tobi