簡體   English   中英

如何使用OAuth 2.0從Facebook獲得簽名的訪問令牌?

[英]How can I get a signed access token from facebook using OAuth 2.0?

我想在我的網絡服務上標識一個Android本機應用程序用戶。 我不想在我的Java中包含一個秘密,因為這很容易找到。 使用網站上的javascript sdk,對令牌進行了簽名,我可以使用服務器上的共享密鑰對其進行驗證,但是android sdk只是獲得了令牌。

我曾希望我可以將令牌和簽名傳遞給我的Web服務,然后可以驗證用戶所執行的操作是否得到授權。 有沒有辦法獲取已經從facebook授予的訪問令牌(和共享機密)的簽名?

我最終只是將auth令牌傳遞到我的Web服務,讓服務器驗證它是有效的(通過獲取graph.facebook.com/me),然后創建了我自己發回的簽名令牌。 從那時起,我便根據該令牌進行授權... Kinda me腳。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM