【发布时间】:2020-03-10 12:13:29
【问题描述】:
我正在开发一个移动应用程序及其后端 (Java)。我应该如何验证用户(使用我们自己的帐户系统,而不是 Google/GitHub 帐户之类的东西)?一种方法是创建 OAuth2 服务器。不过,我的后端不是巨人,我在OAuth的定义中只有一个“第三方应用”……
所以我想知道在这样的移动应用中最好的身份验证方式是什么?谢谢!
附:另一个想法是使用 cookie,就像过去开发浏览器网页时一样。但我很少看到应用程序这样做。我看到他们中的大多数人发送Authorization: Bearer the_token_values...
P.S.2 我正在使用 Flutter 和 Java Spring。
【问题讨论】:
-
你检查过智威汤逊吗?
-
@Turab 是的,我也检查过。听过很多人比较 JWT 和 OAuth 的声音……不过我觉得 JWT 也有点重了。
标签: java spring authentication flutter oauth