【问题标题】:Google+ one-time authorization code for iOS适用于 iOS 的 Google+ 一次性授权码
【发布时间】:2014-02-19 12:20:18
【问题描述】:

根据 Google 一次性授权代码流是在多客户端应用程序中使用 Google Plus API 的最安全方式,在 Google Developers 网站上,有教程可以在 Android 和 PHP (https://developers.google.com/accounts/docs/CrossClientAuth) 上实现这一点,但在 iOS 上没有。

有没有人在iOS中成功实现过一次性授权码流?

有什么想法吗?谢谢。

【问题讨论】:

  • 你成功了吗??

标签: android ios objective-c oauth-2.0 google-api


【解决方案1】:

我目前使用以下 URL 来集成 google+ 登录并在 google+ 上发布数据

https://developers.google.com/+/mobile/ios/sign-in

【讨论】:

  • iOS中没有一次性授权的信息
【解决方案2】:

根据Google's document about verifying client-side tokens on the server,在 iOS 应用上进行身份验证时不能使用一次性代码流:

以下是您可能会向服务器发送令牌的常见情况:

  • 发送带有需要验证的请求的 ID 令牌。 ID 令牌告诉您发出请求的特定用户以及该 ID 令牌是为哪个客户端授予的。
  • 发送包含需要映射到 Google+ ID(子)的 OpenID 2.0 标识符 (openid_id) 的 ID 令牌。
  • 向服务器发送客户端访问令牌,以便服务器可以在一次性代码流不可用时向 Google API 发出请求。 例如,如果您的 iOS 应用有一个后端服务器需要从 API 请求数据,然后代表客户端在后台处理它

【讨论】:

    猜你喜欢
    • 2011-05-07
    • 1970-01-01
    • 2015-06-27
    • 2014-10-28
    • 2014-02-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-12-02
    相关资源
    最近更新 更多