2013-10-31 94 views
0

我正在製作一個Android應用,通過Facebook SDK對用戶進行身份驗證。不過,我還需要向遠程服務器進行身份驗證,以便爲此用戶提供新數據。使用Facebook登錄後登錄到遠程服務器的最佳方式

這樣做的最好方法是什麼?

  • 我應該把Facebook的令牌到遠程服務器,然後在服務器上使用此驗證它是這個用戶有效的令牌,從而確認用戶的身份?

  • 我應該做以前,但生成併發回我自己的令牌供用戶在未來使用?

  • 如果我後來添加谷歌身份驗證會這樣的事情也工作?

謝謝!

回答

3

海事組織,最好的辦法是

  1. 驗證用戶對Facebook的從Android應用程序
  2. 獲取FB驗證令牌的Android應用
  3. 轉發身份驗證令牌& Facebook的UID從安卓到網服務器
  4. 在Web服務器上,使用提交的令牌進行Facebook API調用,以驗證用戶
+0

只是尋找相同的問題的解決方案,並發現給出的答案是不正確的。請參閱https://developers.facebook.com/docs/facebook-login/security/#tokenhijacking –

相關問題