【发布时间】:2015-04-24 01:17:37
【问题描述】:
在构建一个小型 Android 应用时,我决定尝试使用Digits 使用电话号码登录,Parse 用于后端。
如何验证与 Parse 服务器的 Digits 会话?
我从以下示例开始,但我不确定这是否“正确”(改编自 this post)。
Android 客户端:
-
从数字请求身份验证(oauth?)令牌和用户ID
一个。发送数字密钥和秘密,检索对象
-
使用 Parse 验证此会话
一个。发送电话号码、身份验证令牌和用户 ID
b.如果授权有效,则接收用户信息确认
解析:
-
身份验证端点接受电话号码、身份验证令牌和用户 ID
一个。使用twitter endpoint 验证
b.将身份验证令牌哈希和用户 ID 插入 Sessions 表(未来的请求将 ping 此表,而不是 twitter)
c。向客户返回确认
上面说的有道理,但是Parse Example with Github login 似乎做的事情略有不同。使用 Parse,对第三方的初始请求是从 Parse 服务器发出的,而不是客户端。
Github 需要发送一个“状态”参数,这似乎是 Parse 示例从服务器发送其初始请求的原因,而 Digits 不需要这样的参数。这是否会降低数字身份验证的安全性?有没有办法让这个过程更安全/正确?
【问题讨论】:
-
你把 2 个整合在一起了吗?
标签: android authentication oauth parse-platform twitter-fabric