【发布时间】:2010-08-16 01:59:23
【问题描述】:
我正在为我的应用程序实现一个 Web 服务器 API,但我在弄清楚我应该使用哪种身份验证方法来验证用户(以及其他客户端应用程序)的请求时陷入了困境。我认为我并没有真正理解 OAuth 和其他身份验证协议的用途。
我希望在没有网络浏览器干预的情况下执行身份验证,完全来自我的 iPhone 应用程序或其他自定义第三方客户端。基于会话的身份验证是这里的好方法吗? (例如)Facebook iPhone 客户端如何使用 Web API 进行身份验证?我不认为它使用 OAuth 或类似的东西,因为从不显示触摸登录/授权表单。据我所知,OAuth 仅用于第三方应用程序。但为什么会这样呢? iPhone客户端不能也算第三方应用吗?
如果我的问题含糊不清,我很抱歉,请指出我缺少的细节等。谢谢。
【问题讨论】:
标签: iphone web-services api authentication oauth