私はWebサービスの残りの部分を実装しており、現時点ではセキュリティ上の作業をしています。SpringセキュリティOauth2 in Rest API
このWebサービスは、Springブートを使用して実装されました。最初はAndroidアプリとウェブアプリとしてクライアントを用意しますが、今後このAPIを公開することを考えていますので、この問題についても考える必要があります。
私は春のセキュリティのOAuth2について多くの研究が、二つの疑問基本的にはありました:
私がこれまで見てきたすべての例では、サーバーがにリダイレクトするWebアプリケーションのクライアントを、使用しているが、 URLの認証。 Android Appでこの認証はどのように行われますか?結局のところ、私はリダイレクトするためにAndroidのHtmlで作業していません。
私のクライアントは、Facebookのログインを使用する必要があります。ユーザーは、アプリ内から共有することができます。当初私は、この認証を実行し、後でそれを私のサーバーに送信するという責任をクライアントのクライアントが果たしている可能性について考えました。私はSpring Socialよりも実用的だと思っています。これは可能ですか?
ご利用いただきありがとうございます。ご使用のアーキテクチャのヒントをお待ちしております。
返信いただきありがとうございました。私はKeycloackを勉強しています。私はその解決策を知らなかった。優れた解決策のように聞こえる。認証しているAndroidクライアントからのリンクの例がありますか? Facebookのログインを考慮して、タイムラインでの共有はどうすればできますか? –
ありがとうございます。私の問題を解決! –