→ mshockwave:不太懂,fb的token就用在與fb的交談上呀 05/08 18:09
→ mshockwave:跟自己的server溝通的話就架一個也有oauth的server呀 05/08 18:12
→ mshockwave:token不能共用呀 05/08 18:12
→ ginnyhuang:使用第三方平台登入,我是在user登入後取得該account的 05/13 15:36
→ ginnyhuang:ID,使用這個ID當作user的帳號存入server的database, 05/13 15:37
→ ginnyhuang:之後在app中user和server的溝通就以此帳號為憑依(也可 05/13 15:37
→ ginnyhuang:以自行加入其他識別字串) 05/13 15:37
→ ginnyhuang:因為我只有用到讓user可以快速登入,沒有需要使用社群 05/13 15:37
→ ginnyhuang:互動,所以只是讓第三方平台幫你識別這個人是誰,不需 05/13 15:37
→ ginnyhuang:要記錄token什麼的 05/13 15:38
→ ginnyhuang:我記得和第三方的auth token也是有時效性的,不確定是 05/13 15:38
→ ginnyhuang:每次重新登入他會更新還是多久更新一次 05/13 15:38
→ ginnyhuang:auth token應該是給第三方程式登入但又不想讓該程式知 05/13 15:38
→ ginnyhuang:道帳密而使用的流程?app和server是否也可以(需要)用, 05/13 15:40
→ ginnyhuang:這我還真不太清楚XD(這部分沒研究,我是直接加密) 05/13 15:40
→ ginnyhuang:看新聞FB似乎要推出個匿名登入...不知道新版情況如何, 05/13 15:40
→ ginnyhuang:坐等api釋出囉@@ 希望以上資訊有幫到你~也許其他人有更 05/13 15:40
→ ginnyhuang:更安全的做法? 05/13 15:41
→ ginnyhuang:剛查到有關實作OAuth2"服務"的系列文,還不錯: 05/13 15:41
→ ginnyhuang:或google: OAuth 2.0 筆記 05/13 15:44