【发布时间】:2012-12-25 04:06:14
【问题描述】:
我正在编写一个允许用户通过 Facebook 注册的手机应用程序。注册后,用户可以通过我将托管的 RESTful Web 服务访问个性化信息。
我见过各种似乎使用类似设置但仅向其用户提供 Facebook(或 Twitter)OAuth 身份验证的移动应用程序。我想知道这是怎么做到的?
我认为,为了保护此 Web 服务,我可以使用基于 HTTPS 的 HTTP Basic 身份验证,并将用户的 Facebook OAuth 访问令牌作为密码。
这安全吗?其他应用仅通过 Facebook 注册用户时如何处理安全问题?
【问题讨论】:
标签: web-services security rest mobile oauth