大家安安
先抱歉标题很糟
希望这些key word有传达我的问题
也方便之后的版友搜寻
小弟正在开发一个系统
有 app 端以及 server 端(LAMP)
希望使用者可以登入来存取 server 端的资讯
app 是以 SyncAdapter 实现
目前可以毫无保密安全下成功与 server 互动
登入部分,希望能提供多种选择
Google, FB, 自创帐号甚至暂时跳过
一般与 server 资讯交换的步骤是:
(one time)
user login -> server reply auth token ->
(every request)
app send token in Http request -> server validate token and response
我的问题是,
当我使用 FB 登入时,FB server会给我一个auth token
可是那个token是用来存取 FB 资讯用的
我如何拿它来 HttpRequest 我自己的 server??
小弟找了很多资讯,但大部份都提供如何使用 api 来存取自己的资讯
例如:
Google 登入,Google api 读取 Google account 资料
https://developers.google.com/+/mobile/android/sign-in
FB 登入,FB api 读取 FB account 资料
https://developers.facebook.com/docs/android/login-with-facebook/v2.0
没有看到使用 FB 帐号来当作 app 主帐号的用法...
除了这个问题之外,
server 端有没有一些好的范例可以参考??
要怎么样才可以保密的reply auth token 以及 validate token
中英文的范例都没问题
感谢大大无私的分享