【问题标题】:Facebook Authentication for a Web API service/mobile appWeb API 服务/移动应用程序的 Facebook 身份验证
【发布时间】:2012-11-01 10:42:19
【问题描述】:

我有一个 ASP.NET MVC Web Api Web 服务和一些使用它的移动应用程序。

我正在努力为我的应用和网络服务实施身份提供者和安全性。我可以使用 Facebook 身份验证来管理我的用户的身份吗?通读 FB 登录文档,我看不出如何......我想象我会让用户通过 FB 登录,通过我选择实施的身份验证流程,然后取回访问令牌。但是下次他们打开我的应用程序时会发生什么?他们如何再次进行身份验证,我在我的数据库中存储什么来唯一标识 Facebook 用户(和我的应用程序的用户)?我需要他们在我的应用上下文中的身份,而不仅仅是知道 Facebook 说他们没问题。

由于这是一个仅提供 JSON(无 UI)的 Web Api,我不喜欢使用任何 javascript。但是,您需要在流程中的某个点进行重定向这一事实也让我担心,因为移动应用程序不应在登录期间重定向。

【问题讨论】:

    标签: facebook authentication asp.net-web-api facebook-c#-sdk


    【解决方案1】:

    我知道已经很晚了……但这可能会对你有所帮助。

    Login 部分必须在客户端(WebForm、MVC、桌面、移动等)中完成...客户端将打开一个网络浏览器(它可以集成到您的应用程序中)允许用户登录并为您的应用授予正确的权限。

    Facebook 将返回一个AccessToken 给你,它只在有限的时间内有效,但你可以请求一个Extention

    由于您要创建 Web 服务,您的服务必须从客户端接收 AccessToken,然后您就可以为所欲为。 (包括扩展它)

    仅供参考:This post 谈到尝试在没有浏览器的情况下使用 oauth。

    FB Login Documentation

    希望对你有帮助, 丹尼尔。

    【讨论】:

      猜你喜欢
      • 2021-12-26
      • 1970-01-01
      • 2014-07-10
      • 2014-02-25
      • 2013-03-02
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2016-07-26
      相关资源
      最近更新 更多