我正在为我的一个项目设计一个 api/应用程序结构来模仿 facebook 的结构。我想知道验证用户的最佳方法是什么。
对于应用程序,我如何为他们提供 nessecaru 凭据以及如何验证这些凭据?
我正在为我的一个项目设计一个 api/应用程序结构来模仿 facebook 的结构。我想知道验证用户的最佳方法是什么。
对于应用程序,我如何为他们提供 nessecaru 凭据以及如何验证这些凭据?
在我开始之前,我会研究这些技术:
OpenSocial这基本上是“开源”facebook 平台。您可以将站点设置为容器或应用程序(或两者的某种时髦组合)。
如果您只想能够使用来自另一个受信任站点的登录凭据对人员进行身份验证,则使用OpenID
如果您正在寻找 API 风格的身份验证框架,则为OAuth
所有这些技术在通常的嫌疑人中都有参考实现,并且应该比 facebook 所做的任何事情都更加“开放”。从长远来看,我们将看到会发生什么……
好吧,facebook api 实际上有一个开源实现,所以这很好。但我想知道 facebook 如何真正验证所有内容?比如他们如何将用户数据传递给您?