在app的服务器部分和app的客户端部分之间共享访问令牌

时间:2013-02-19 07:04:07

标签: facebook oauth

我刚刚加入了一个项目,其中android客户端使用facebook连接来验证用户和/或在Facebook上执行某些操作。但我们的服务器也需要连接到Facebook。这是通过首先将访问令牌(从OAuth)发送到服务器来完成的。客户端和服务器共享OAuth凭据,因此它们都可以使用相同的访问令牌。

这种方法让人觉得完全错了。任何人都可以用这种方法想到任何陷阱?

0 个答案:

没有答案