我有一款應用程序可以在iOS和Android手機上訪問。該應用程序有一個社交組件,所以人們正在向我的服務器發送數據。我應該實施什麼樣的Facebook身份驗證?
我也有這個應用程序的接口,將通過Facebook訪問。
當登錄到經由移動裝置應用程序,使用所述本機應用該裝置中,一個可以只登錄與標準的用戶名和密碼。
但是,很明顯,如果用戶訪問了Facebook應用程序,他們會期望已經被登錄,因爲他們已經登錄到Facebook上。
所以我需要讓這個我的應用程序可以從Facebook在採取日誌,幾乎自動(?)誰是它從在Facebook未來的用戶。
而且,有可能(我敢說「可能」?)的用戶可以從Facebook和應用程序的移動版本之一訪問接口。在這種情況下,我需要能夠確保他們在設備上使用的用戶名/密碼身份驗證指向與其Facebook登錄相關的同一帳戶。
所以...所有的說...我應該研究和實施什麼樣的Facebook認證。我現在正在查看他們的文檔,並且像所有文檔一樣,這並不容易掌握。有服務器端(認證碼流?)和客戶端(隱式流?),以及認證令牌,而且我已經有點迷路了。
另外,我認爲Facebook的做法是希望完全接管我的登錄過程,而不是與僅使用我的移動設備登錄同時使用,但我想確保用戶可以選擇不如果他們不想要使用Facebook身份驗證。
有人能指出我如何做到這一點的正確方向嗎?基本上讓我知道我應該關注哪個部分的文檔。
我有什麼需要注意的問題嗎?