假设您要使用基于OAuth的身份验证系统保护REST API。使用我正在使用的网站的常规流程是:
回调端点基本上将谷歌令牌转换为您的Web应用程序会话cookie。
现在我想知道:对于一个对cookie或重定向一无所知的移动应用程序,它会如何工作?它可以做到:
是吗?
答案 0 :(得分:0)
一种方法是在本机移动UI上创建嵌入式Web组件,将URL设置为授权端点,用户登录并授权您的应用,授权服务器重定向到您的回调URL授权令牌。
您的应用程序订阅了Web组件的更改,当它检测到回调URL时,它将获取授权令牌,销毁Web组件,并调用REST API以获取访问令牌,然后访问任何受保护的资源。
相关帖子:
免责声明:我从来没有实现这一点,我也没有使用移动应用程序,我只是从阅读内容中得到了这些。