1

未登録のユーザーと登録ユーザーの認証を実装したいと考えています。ユーザーがモバイルアプリをダウンロードするとすぐに、アプリの特定の部分を使い始めるが、依然としてアクセストークンを要求してもらいたい。私の計画は、UUIDをバックグラウンドに登録してアクセストークンを返し、そのキーをキーチェーンに格納することでした。私はStormPathを使うつもりです。OAuth2を使用したWeb /モバイルアプリの「登録されていない」ユーザーのAPI認証

この状況は、この計画が一般的なプラクティスですか?

匿名ユーザーのパスワードフィールドはどのように処理すればよいですか?リフレッシュトークンも期限切れになったときに新しいアクセストークンを取得する方法を教えてください。

ありがとうございます!

答えて

2

Stormpathが "匿名"ユーザーをネイティブサポートするまでは、今のところ十分な計画です。

私はおそらく登録したい:

  • メール:[email protected]を。これをキーチェーンに保存します。
  • パスワード:(キーチェーンに保存するランダムな文字列)、必要に応じて新しいリフレッシュトークンを取得するために使用します。または、リフレッシュトークンの寿命を長くする]]
+0

ありがとう!私は8日にあなたのウェビナーに参加しようとし、多分もっと多くの質問をお願いします:) – user3211198

関連する問題