我有一个完全离线工作的私人应用程序(即没有发送/接收服务器数据),但是我需要将其限制为仅在手机上拥有有效 Google 帐户的用户。我可以通过迭代电话帐户列表来确保电话上有一个合适的帐户,但是是否可以检查帐户是否有效/经过身份验证而无需引入完整的 OAuth 流程?我不需要获取 cookie 或将任何数据发送到服务器。
理想情况下,我想做类似的事情: 1. 与客户经理核实身份验证令牌。2. 如果收到令牌,则允许访问该应用程序。目前,无需通过客户经理进行任何检查,任何人都可以在电话上创建一个虚假帐户,然后即使他们输入了电子邮件/密码并且永远不会获得授权,也可以访问。
我希望我已经清楚地解释了这一点。由于我的应用程序没有网络连接,所以我想避免添加我自己的任何网络/oauth 检查。