【发布时间】:2012-08-30 14:29:11
【问题描述】:
我正在尝试构建一个 OAuth 2 提供程序,并且网络服务器的流程非常困难,但我无法找出实现已安装应用程序流程的最佳方式
我看到的大多数示例基本上都遵循移动应用程序中嵌入式浏览器内的 Web 服务器流程,这通常也是 facebook 和 google 演示 3rd 方应用程序使用其 API 的方式
但是 facebook 和 google 自己的移动应用程序是否真的使用了该流程,或者是否有更好的方法来实现移动身份验证
我的主要问题主要源于客户端 ID 和客户端密码,如果它嵌入到移动应用程序的每个已安装版本中,它就会变得毫无用处,因为它很容易被嗅探,并且没有明确的 oauth 2 示例每个应用程序都有一个客户秘密的基础
那么使用 oauth 2 保护我自己的移动应用的最佳方法是什么
【问题讨论】: