我有一个移动应用程序(HTML 5、JavaScript)和一个 Restful 服务(Java、Jersey)来满足移动应用程序的需求。
移动应用程序登录是通过 Facebook 处理的(使用 Facebook 帐户登录)。并且目前还没有为 Restful 服务集成任何安全机制
所以我的问题是,我可以通过从 Facebook 检索到的访问令牌授权 Restful 服务上的用户到移动应用程序吗?为了进一步澄清,如果有人登录了手机,他/她应该被授权向 Restful 服务提出请求。
提前感谢阿桑卡