2010-09-17 40 views
3

有沒有辦法在不將用戶重定向到服務的情況下詢問OAuth授權,然後再返回到我的應用? 詳細地說,我創建了一個需要訪問Facebook Graph API的Web服務,該服務需要認證的OAuth 2.0。那可能嗎?使用OAuth進行服務器端授權

感謝

回答

2

授權請求已經發生了身份驗證(通過OAuth的提供商,而不是你)帳戶,出於安全原因,認證必須是最終用戶和OAuth的提供商之間的直接互動。

當然,提供者可能會決定用戶已經正確認證(例如,在提供者特定的cookie中有一個新的認證憑證)並跳過認證序列,但是沒有辦法強制它請您承諾,您代表其請求授權的用戶確實是OAuth提供商的認證用戶。