簡體   English   中英

如何為Facebook登錄使用令牌化來保護Web服務方法?

[英]How to secure web service methods using tokenization for Facebook logins?

在我的應用程序中,每個用戶都可以通過注冊獲得自己的登錄憑據。 為了保護他們的個人信息,我們使用令牌化方法。 即,在輸入用戶名和密碼后登錄時,我們將為該用戶創建一個動態令牌。 使用該令牌,我們將通過應用程序從服務器獲取用戶的詳細信息。

但是,對於Facebook登錄(iOS 6.0 sdk),我們只有用戶名(電子郵件地址),我們無法從用戶那里獲得任何密碼。 如果我們僅通過將電子郵件地址傳遞給Web方法手段來為用戶提供令牌,則該令牌將不是安全的。 在這種情況下該怎么辦?

我們可以使用用戶訪問令牌 ,一旦用戶向應用程序授予了權限,該令牌將從Facebook接收。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM