繁体   English   中英

如何使用OAuth 2.0从Facebook获得签名的访问令牌?

[英]How can I get a signed access token from facebook using OAuth 2.0?

我想在我的网络服务上标识一个Android本机应用程序用户。 我不想在我的Java中包含一个秘密,因为这很容易找到。 使用网站上的javascript sdk,对令牌进行了签名,我可以使用服务器上的共享密钥对其进行验证,但是android sdk只是获得了令牌。

我曾希望我可以将令牌和签名传递给我的Web服务,然后可以验证用户所执行的操作是否得到授权。 有没有办法获取已经从facebook授予的访问令牌(和共享机密)的签名?

我最终只是将auth令牌传递到我的Web服务,让服务器验证它是有效的(通过获取graph.facebook.com/me),然后创建了我自己发回的签名令牌。 从那时起,我便根据该令牌进行授权... Kinda me脚。

暂无
暂无

声明:本站的技术帖子网页,遵循CC BY-SA 4.0协议,如果您需要转载,请注明本站网址或者原文地址。任何问题请咨询:yoyou2525@163.com.

 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM