【发布时间】:2017-08-09 17:31:06
【问题描述】:
我正在开发一个使用 OAuth 进行身份验证的应用,但我在处理 OAuth 回调时遇到了一点问题。
身份验证
我的应用程序有一个 webview 作为登录屏幕,并且我获得了一个 url,可以在我的 webview 中加载 auth form。假设网址是:
https://myoauthhost.com/oauth/auth?response_type=code&client_id=XXXXXXX&redirect_uri=YYYYYYYY&scope=ZZZZZZZZZZ
在身份验证活动 (AuthActivity.java) 中,我有以下内容:
String authURL = https://myoauthhost.com/oauth/auth?response_type=code&client_id=XXXXXXX&redirect_uri=YYYYYYYY&scope=ZZZZZZZZZZ
myWebView.loadUrl(authURL);
在 manifest.xml 中,我有以下 oauth 回调处理:
<activity
android:name=".AuthActivity"
android:label="@string/app_name"
android:screenOrientation="portrait" >
<intent-filter>
<action android:name="android.intent.action.VIEW" />
<category android:name="android.intent.category.DEFAULT" />
<category android:name="android.intent.category.BROWSABLE" />
<data
android:host="authprovider"
android:scheme="auth" />
</intent-filter>
</activity>
问题
在 webview 中使用此 url(使用 loadURL() 方法)会重定向到另一个包含 REAL OAUTH WEB FROM 的 url(应该在 webview 中加载)。问题是这个 redirection 会自动启动 Android 中的 intent selection :由于 URL 应该由 Web 浏览器处理,Android 允许您选择一个可用的 Web 浏览器手机打开网址。
由于这不是我想要的,我必须包含以下代码,以便在 webview 中处理重定向但不启动 web 浏览器(或其他):
myWebView.setWebViewClient(new WebViewClient());
因此,使用此代码,重定向是“在 web 视图内”处理的,并且我显示了登录屏幕。
然后我可以输入凭据(例如:通过 Twitter 的 oauth),但是当身份验证完成时,会收到回调,但是应该处理回调的活动(AuthActivity 配置为在清单中接收回调)是未启动。相反,我让 webview 显示一条消息,指出找不到 url 回调(在我们的例子中:authprovider://auth/XXX?xxx=yyy,如清单中配置的那样)。
原因可能是以下代码:
myWebView.setWebViewClient(new WebViewClient());
前面介绍过,告诉Android webview 处理一切。所以现在,由于回调url不是web url,所以处理起来很麻烦,甚至无法启动可以处理的intent。
问题
我该如何解决这个问题? 我应该能够让活动处理回调,但不能让 webview 尝试加载它。
任何帮助将不胜感激
提前致谢
【问题讨论】:
标签: android authentication webview callback oauth-2.0