2017-02-09 43 views

回答

0

它取決於移動應用程序如何通信,有多個選項。

對於完整的後端身份驗證,移動應用可以使用例如OAuth 2.0 password profile。有效地 - 將client_id,client_secret,用戶名和密碼發佈到令牌端點,IS服務器返回帶有訪問令牌的JSON。通過訪問令牌,應用程序可以請求用戶詳細信息。

Web認證(可以是一個完整的手機應用程序與Web組件)的IS服務器提供 - OAuth的代碼或隱含的盛大 - OIDC - SAML SSO Authentication

甚至還有一個管理員API服務器( SOAP Web服務)來驗證用戶憑證,但我認爲它不是(或者應該)在這種情況下使用。

相關問題