【发布时间】:2018-08-23 03:34:24
【问题描述】:
我在 Laravel 中使用 Socialite 在我的后端通过 Facebook 对用户进行身份验证。后端功能类似于 API,并在身份验证后将令牌发送回前端,以便用户可以使用此令牌访问他们的数据。
在桌面上这工作正常,但是当用户使用我们的移动应用程序(Android 和 iOS 简单的 webview 框架)时,他们会在单击登录按钮时被重定向到浏览器。这破坏了用户体验,因为他们必须输入他们的 Facebook 凭据,即使他们已经在手机上登录了 Facebook 应用程序。
有没有办法将用户重定向到 Facebook 应用程序进行登录,同时仍然保留通过后端的登录流程?最简单的选择是在前端登录,但是我们必须将令牌发送到后端,我无法想象有什么方法可以安全地做到这一点,因为人们可以将任何随机令牌发送到后端进行授权。
【问题讨论】:
-
我不知道,但我想这不是!用户必须在浏览器上连接!
-
不,没有。如果有 Facebook,我们会自动这样做
标签: android ios laravel facebook laravel-socialite