0

我正在制作一个通过 Facebook SDK 对用户进行身份验证的 Android 应用程序。但是,我还需要对远程服务器进行身份验证,以便为该用户提取新数据。

最好的方法是什么?

  • 我是否应该将 Facebook 令牌发送到远程服务器,然后在服务器上使用它来验证它是该用户的有效令牌,从而确认用户的身份?

  • 我是否应该执行前面的操作,但生成并发送回我自己的令牌以供用户将来使用?

  • 如果我以后添加谷歌身份验证,这样的东西也可以吗?

谢谢!

4

1 回答 1

3

IMO,最好的方法是

  1. 从 Android 应用程序向 Facebook 验证用户
  2. 获取 FB 身份验证令牌到 android 应用程序
  3. 将身份验证令牌和 facebook UID 从 Android 转发到 Web 服务器
  4. 在 Web 服务器上,使用提交的令牌进行 Facebook API 调用,以验证用户
于 2013-10-31T06:09:58.807 回答