安全使用facebook api登录

时间:2016-09-01 14:29:57

标签: authentication facebook token

我目前正致力于利用Json Web令牌进行Web应用程序项目,以便通过无状态服务器进行令牌身份验证。 在给出令牌之前系统进行的过程类似于

  1. 用户名和密码中的用户密钥

  2. 后端服务器根据数据库检查用户名和密码

  3. 如果身份验证检查成功,
  4. 服务器返回JWT

  5. 但是,此过程不适用于Facebook等社交应用登录,因为我没有用户名或密码来验证它们。我想过使用facebook访问令牌来验证它们,但我该怎么做呢?

1 个答案:

答案 0 :(得分:1)

您需要register获取Facebook API密钥。然后,您可以开始使用OAuth服务对用户进行身份验证。

要回答您的问题,您可以删除应用程序逻辑的身份验证部分(这就是OAuth为您所做的事情)。从OAuth获得断言后,您可以使用它来为客户端生成JWT。