【发布时间】:2015-03-02 22:09:42
【问题描述】:
假设我定义了一个 Web 服务 API,并希望实施 OAuth 服务器以提供对第三方移动应用程序和我自己的移动应用程序的访问。
由于这两种类型的应用程序(内部/外部)会尝试访问我的 API,我的身份验证服务器区分它们的可能机制是什么?
例如,考虑一个 Facebook 应用程序和 Lyft(外部)。通过 Lyft 登录到 facebook 时,fb 将其识别为第三方应用程序并请求权限级别,但在 Facebook(内部)应用程序中他们不请求权限等级。他们是怎么做到的?
*如果我在这里错了,请纠正我。
【问题讨论】:
标签: facebook web-services rest oauth-2.0 authorization