【发布时间】:2011-03-19 23:15:47
【问题描述】:
我正在使用 Java 后端构建基于 Flash 的 Facebook 游戏,并且我计划使用 RESTful 方法来连接它们两者(不是持久套接字连接)。我正在使用 AS3 库将客户端连接到 Facebook,所以这是我存储会话信息的地方。但是,如何授权客户端连接回服务器?我不能打开回调 URL,因为这会让人们在不玩游戏的情况下操纵游戏状态。我需要确保呼叫来自有效的客户端并通过有效的会话。
目前,用户无法直接登录后端服务器——这一切都是通过客户端前端处理的。我可以通过后端可以验证其有效性的方式将 Facebook OAuth2 访问令牌传递给后端吗?这是否足以信任有效的前端连接?
我可以做一个两条腿的 OAuth 签名请求,或者只使用一个简单的共享密钥,但是密钥必须与 flash 客户端一起打包,这对于这个用例来说几乎没有用。
一定有人解决了这个问题,但我找不到。
【问题讨论】:
标签: java flash security facebook oauth