【发布时间】:2015-04-20 23:42:17
【问题描述】:
我有三个演员:
- (我的)SSL 背后的 RESTful API。
- (我的)具有 Google“登录”按钮的 Android 应用。
- (我的)网络应用,允许用户通过 OAuth 使用其 Google 帐户进行注册。
我希望能够做到的是:
- 当用户在移动设备上登录时生成一些东西。
- 将其与我可以在服务器上为该 Google 帐户生成的其他内容进行比较。
- 如果两部分匹配,则为应用提供一个新生成的令牌,该令牌可以在一段时间内用于所有后续 API 调用。
我该怎么做呢?我正在阅读 OAuth 文档,但我很难理解这些“东西”和“其他东西”是什么。任何帮助将不胜感激。
【问题讨论】:
标签: android security single-sign-on google-sso