我有三个演员:
- (我的)SSL 背后的 RESTful API。
- (我的)具有 Google“登录”按钮的 Android 应用。
- (我的)Web 应用程序,允许用户通过 OAuth 使用他们的 Google 帐户进行注册。
我希望能够做到的是:
- 当用户在移动设备上登录时生成一些东西。
- 将其与我可以在服务器上为该 Google 帐户生成的其他内容进行比较。
- 如果这两部分匹配,则为应用程序提供一个新生成的令牌,它可以在一段时间内用于所有后续 API 调用。
我该怎么做呢?我正在阅读 OAuth 文档,但我很难理解这些“东西”和“其他东西”是什么。任何帮助将不胜感激。