如何在IBM Worklight 6.0中实现OAUTH 2.0

时间:2013-08-26 07:30:27

标签: oauth ibm-mobilefirst worklight-adapters worklight-security worklight-server

在我的应用程序中,我通过实现安全领域实现了登录模块身份验证安全性。但我正在考虑实施OAUTH2.0身份验证,一旦我获得令牌并重新验证而不是在应用程序启动时,将对用户进行身份验证。

因此,请指导实施此操作的先决条件。我可以通过创建自定义验证模块来实现此目的吗?任何指南示例代码都会非常有用。

2 个答案:

答案 0 :(得分:2)

已发布一篇文章,介绍如何在以下位置使用LinkedIn找到如何使用OAuth与inappbrowser和Worklgiht:

http://www.ibm.com/developerworks/library/mo-worklight-linkedin/

这篇文章是让您开始使用Worklight和OAuth的绝佳示例。如果您有任何其他问题,请告诉我

答案 1 :(得分:1)

看看这个SO答案: https://stackoverflow.com/a/18172484/440934

混合应用程序没有OAuth提供程序可以重定向到的公共URL,但是您可以使用子浏览器插件来“破解”它们(参见第一个链接)。您可以让您的OAUTH提供程序重定向到子浏览器可以拦截的虚拟URL,并从URL解析该令牌(这里甚至存在一些安全问题)。当配置为不在重定向URL中放置令牌而是将其放在正文或标题中时,OAuth2变得更加棘手。子浏览器不会公开这些详细信息,这意味着如果这是您唯一的路线,则可以获取更多自定义本机工作。