这是我当前在快递服务器上使用https://github.com/JMPerez/passport-spotify的Web客户端身份验证流程。
护照Spotify身份验证流程:
但是,我正在为iOS客户端构建服务器。这是我希望身份验证流看起来的样子:
我想要第二个身份验证流程的原因是客户端将调用Spotify Web API。但是,我也希望我的expressjs应用也通过Spotify进行身份验证,因为我想检索用户的Spotify配置文件并将其存储在数据库中。
使用第二个身份验证流可以吗?还是我最好让服务器通过Spotify进行身份验证,然后将令牌发送然后发送回客户端以进一步请求
答案 0 :(得分:0)
这只是一个偏好问题。两种方式都能实现您想要的。我希望服务器大部分时间都可以执行此操作,因为这样我就不必在客户端和服务器上重复验证代码