我正在开发一个具有 REST api 的 Web 应用程序。目前,Api 通过表单登录身份验证在服务器端通过 spring 安全性受到保护。最近我还添加了 spring social 以允许通过 facebook 和 twitter 访问,所有这些都有效。因此,必须注册用户才能访问某个端点。
现在我必须构建一个必须访问 REST api 的移动应用程序,我想知道我应该使用什么策略。
我看到 facebook 有一个 android/ios sdk 允许在移动端进行身份验证。因此,一旦用户在移动设备上通过身份验证,我应该向我的服务器发出请求,那么我应该如何在服务器端对用户进行身份验证以访问资源?
如果您认为这不是一个好的解决方案,您能否给我一个建议,我应该如何解决这个问题?