使用Facebook / OpenID验证Web服务

时间:2013-01-30 13:21:41

标签: facebook web-services authentication security

简化背景:

  1. 允许用户上传和评论某些内容的网站,例如图片(经典CRUD网络应用程序)。
  2. 三种进入系统的方式:经典用户名/密码表格,Facebook Conntect,OpenID(谷歌)。
  3. 允许从系统读取数据并创建内容的公共API(经过身份验证的用户)。
  4. 使用API​​的移动(iOS / Android)应用程序。
  5. 问题:

    就像网站一样,移动应用程序应该提供FBConnect / OpenID身份验证。但是,我绝对不知道如何在网站的公共API中验证这样的用户。

    如何为使用FB / Google进行身份验证的移动应用程序创建安全身份验证机制,同时将我的API用于经过身份验证的用户?

0 个答案:

没有答案