我想使用Google Plus 登录在iOS 应用程序中验证我的用户。我已按照https://developers.google.com/+/features/sign-in上描述的 iOS 指南进行操作。客户端登录与 Google + 平台完美配合。我不明白如何在服务器端对用户进行身份验证。
我已经看到客户端上的访问令牌可以在某种程度上在https://www.googleapis.com/oauth2/v1/tokeninfo?access_token=XYZ123上得到验证。通过验证用户通过 HTTPS 发送的访问令牌来验证客户端是否安全?
使用客户端上的 Google+ 登录按钮时有更好的解决方案吗?据我了解,Google 建议使用 Google+ 登录按钮:
Google+ 登录按钮是用户注册和登录您的应用的一种简单方式。这样您就可以知道他们在 Google+ 上的身份,并为您的应用打造更加个性化的体验,而无需再创建另一个用户名和密码