【问题标题】:AppEngine WebService authentication handlingApp Engine Web Service 身份验证处理
【发布时间】:2011-10-27 02:44:54
【问题描述】:

我正在为 iPhone 应用程序做一个 JSON WebService 后端。是否有任何最佳实践或现有框架(我使用 Python)来处理身份验证并在请求之间保持会话?我猜你使用某种形式的票务系统是因为你不能像使用网络浏览器那样使用常规会话?

【问题讨论】:

  • 您是否计划支持其他身份验证服务提供商,如 FB、Twitter?还是只使用 Google 帐户?
  • 目前我不会使用任何这些,我将使用我自己的身份验证方法和唯一的设备 ID。但我将来可能想添加通过 FB、Twitter 或 Google 帐户登录的选项。
  • 在这种情况下 OAuth 是你的朋友,但要小心,因为 Google 不会通过他们的身份验证系统自动处理第三方 OAuth 提供者,你必须自己实现这一点。我们有一些代码可能会开源来帮助解决这个问题。

标签: python google-app-engine


【解决方案1】:

您绝对应该选择Oauth。

查看gtm-oauth 库,它允许 Cocoa 应用程序使用 OAuth 登录服务以进行身份​​验证和授权,并且可以与 Google API 和任何标准 OAuth 提供程序一起使用。

查看this 博文了解更多信息。

【讨论】:

  • 即使我通过唯一的设备 ID 进行了自己的身份验证,Oauth 是否合适?而且我不会将我的应用程序数据提供给其他应用程序,这不是 Oauth 的主要目的之一吗?
  • 我不应该在像 UDID 这样容易被欺骗的东西上构建身份验证机制。
  • 如果您想支持其他提供商,您可能还需要考虑 OAuth2。
  • 但鉴于我不想使用外部身份验证提供程序,那么有什么理由使用 Oauth 吗?即使不包括第三方,它是否提供一些身份验证、票证处理或其他所需的功能?
猜你喜欢
  • 1970-01-01
  • 2014-04-30
  • 2012-10-10
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2015-04-23
  • 2011-12-25
  • 2020-06-06
相关资源
最近更新 更多