实现后端客户端Web应用程序以在Aouth中存储秘密信息

时间:2017-03-08 09:09:14

标签: php android oauth

正在构建一个Android oAuth客户端应用程序。所以我有一个用户数据API链接。我从网站(资源所有者方)生成了客户端_id和客户端_secret字符串。我有很多关于oAuth工具的采石场建立在lallvel php框架上的API网站。这些是我的采石场,

  • 为什么我们不将客户端密钥和密钥存储在移动应用程序中。
  • 如何实现另一个后端客户端来存储secret_key和其他信息。(使用laravel框架)。
  • 如何拨打移动客户端 - >网络客户端 - >和资源服务器以交换access_token。

这些是我真正的大问题。我阅读了大量的文章,但我无法从中获取适当的信息。如果有人可以帮助我并提供任何使用全部资源或教导它对我非常有价值的帮助。谢谢。谢谢。你

1 个答案:

答案 0 :(得分:0)

在理解这个Clientid和Secret之前,只需了解使用此秘密的基本加密方法。

我建议您首先了解公钥加密私钥加密。有多少密钥以及如何进行加密。

您还需要了解数字签名的工作原理以及我们需要的原因。

可能您会更加了解我们为什么要存储密钥以及如何存储密钥。