目标是让用户通过 Twitter 登录,获取 OAuth 令牌和机密(通过反向身份验证)并将其传递给服务器。然后,服务器将使用 Twitter 验证令牌的有效性,并创建一个新用户以及它自己的令牌,应用程序将使用该令牌来来回进行经过身份验证的通信。
我正在努力解决后半部分的问题 - 以安全的方式传递初始数据。
目标是让用户通过 Twitter 登录,获取 OAuth 令牌和机密(通过反向身份验证)并将其传递给服务器。然后,服务器将使用 Twitter 验证令牌的有效性,并创建一个新用户以及它自己的令牌,应用程序将使用该令牌来来回进行经过身份验证的通信。
我正在努力解决后半部分的问题 - 以安全的方式传递初始数据。