我目前正在使用OAuth 2.0实施联合登录。这适用于具有iOS,Android和Windows手机/商店实现的网站和客户端。欲获得更多信息;客户是在Xamarin中实现的,但我不认为这对这个问题至关重要。
要求:
以Facebook为例,如果我使用Facebook SDK,它将使用隐式OAuth流程,因此我不会得到我需要的代码(参见:https://components.xamarin.com/view/facebookios)。我错过了什么,或者有没有办法使用原生Facebook组件传递'response_type = code'?我实际上只是将隐式流的访问令牌发送到我们的服务而且是否有任何缺点?
我是否需要手动实施流程?类似的东西:
我已阅读以下附加文章,但仍不确定我理解最佳行动方案: