私はAndroidのアプリケーションだけでなく、Androidクライアントとの通信も持っているWebサイトを開発しています。私はFBのログインを使用したいが、私が見る問題はこれです:AndroidのFacebookのログインとWebサーバー
クライアント、FBログインを使用し、access_tokenを取得します。
Webサーバーがクライアントが参照しているアカウントを知る必要があるため、クライアントとWebサーバーはこのaccess_codeを使用してどのように通信しますか。私はまた、WebサイトにもFBログインを実装したいと思っています。
私が考えていた一つの方法した
クライアントログイン: 1)使用FBのログインとaccess_tokenはを取得します。 2)access_tokenを使用して、ユーザー情報を取得します。 3)Webサーバーにaccess_tokenとユーザー情報を与えます。 4)Webサーバーもaccess_tokenと同じFB操作を実行し、ユーザー情報を取得します。 5)ユーザー情報の一致を検証し、それに基づいてユーザーアカウントを決定します。 6)このリンク用に、ClientとWeb Serverの間に別のaccess_tokenを設定します。
このようにしても、これ以上有効にならない場合や、実際にログインして実際のアカウントとしてユーザーの電子メールアドレスを取得し、Webサーバーに使用するアカウントであることを伝えるだけの場合もあります。
他の人がこれをやりましたか?
スティーブンス、セキュアなログインフローを思いついたことはありますか?私は同じ問題に直面しており、あなたの踏み台は私が試みようとしているものです。それが成功したかどうか思い出してください。 –
Brady、あなたは何かしました:) – ThanksBro
あなたはこれを理解しましたか?あなたのどちらか:Stephenまたは@BradyEmerson私は同じことをしようとしており、良い方法を知る必要があります。 – necromancer