【发布时间】:2013-10-16 19:50:15
【问题描述】:
我想使用他的 Google 帐户对我的应用用户进行身份验证,因为这是在多个设备上对用户进行身份验证的最简单方法。
我的问题是,如果我使用AccountPicker.newChooseAccountIntent 意图并且用户选择了一个帐户,我会得到它的电子邮件地址作为onActivityResult 的结果,这是否已经通过 Android 以某种方式验证,以确保用户必须输入正确的帐户密码?
由此我想问一下,是否有可能获得用户无权使用的电子邮件地址。我是否需要进一步检查电子邮件地址以验证它是否属于用户?
我的应用是关于用户的短信的,所以我不想让黑客通过选择他们没有密码的帐户来访问这些信息。
【问题讨论】:
标签: java android authentication authorization google-authentication