【发布时间】:2017-08-02 09:42:12
【问题描述】:
我们正在使用一个名为 LibGdx 的框架,它允许您仅使用 Java 编写跨平台代码。我们正在为 Android 和 iOS 开发。
我们在 Google 云中有一个数据存储,以及我们为与该数据存储通信而制作的 Google 应用引擎 api。
现在我们想要保护此 API,但找不到关于如何跨平台处理此问题的良好指导。由于我们混合使用了 fb-login 和 email-login,因此我们需要使用客户端凭据(即仅允许我们的应用与我们的 API 通信)。
使用 .NET,您将发送客户端凭据(客户端 ID/Cleint 密码),然后获取访问令牌,但不确定在这种情况下如何处理。我们没有任何作用域或类似的东西,我们只是想保护我们的 API,这样它就不能被任何人调用。所以一个简单的 Bearer-token 就可以解决我们的问题。只是不知道从哪里开始。
【问题讨论】:
标签: android ios api google-app-engine google-cloud-platform