2016-03-24 4 views
1

こんにちは、実際に私はバックエンドでTwitterから提供されたauthheadersを検証しようとすると、otpでログインするためにtwitterで数字を統合していましたが、数字でログインする携帯電話番号は返されません。私のユーザーがサインアップしようとすると、この機能のために、私はパラメータとして渡したユーザーの携帯電話番号と、数字による携帯電話番号の戻り値とを合わせることができません。そのため、可能性がありますデータの改ざんと任意のユーザーは任意の電話番号で私のアプリにサインアップすることができます私は何かがない場合、または私はこの問題を克服することができますか?バックエンドの認証ヘッダーの検証時に、Twitterで数字を返信して携帯番号を返しますか?

ここから私を助けてください?

答えて

関連する問題