我有一个需要像这样工作的 iOS 应用程序:
- 使用 Parse.com 框架来定制云 API 和数据库。
由于 Box 符合 HISPAA,我们需要将文件存储在 box 存储中。问题是我们已经通过 Parse 对用户进行身份验证,并且我们只想为 Box API 使用一个帐户,而不要求应用用户登录到 Box API。我的问题是:
Box 使用 OAuth 2.0 执行身份验证。成功后,它会生成一个令牌,该令牌会在所有 API 调用中进一步使用。我们可以将此令牌存储在服务器上并将其发送给所有客户端以供进一步使用吗?通过这种方式,我们不必为 box API 验证用户。相同的 API 令牌可以在不同的设备上使用吗?我们需要在一定时间后刷新令牌吗?