我正在實施一些WebApi來上傳/轉換/返回視頻。由PhoneGap應用程序調用的安全Web API
另一位開發人員將實現一個PhoneGap應用程序,該應用程序將調用我的WebApi上傳/轉換/顯示視頻給用戶。
PhoneGap應用程序使用OpenId允許用戶使用谷歌和臉譜登錄。
我的問題是,我想確保調用我的WebApi的客戶端已經使用谷歌或Facebook在PhoneGap應用程序上登錄。
我知道我所需要的只是客戶端向請求頭髮送令牌,我可以在Web API上「提取」以驗證用戶。我的問題是我的WebApi如何知道PhoneGap應用程序中由openId(google/fb)生成的令牌是什麼?
您的WebAPI服務可以執行實際的OpenID登錄而不是實際的Phonegap應用程序嗎?這樣你就可以掌握登錄令牌和用戶名等。 – drdan