|
1
4
|
|
|
2
0
当前的OAuth规范(RFC5849)仍然要求用户向保存受保护资源的网站输入凭据。在移动应用程序上,这种用户体验并不是最好的(正如您指出的那样,移动应用程序需要用集成的web视图显示auth页)。 OAuth2.0通过指定不同的访问授权类型来解决这个问题。这个标准还在起草中。在此之前,您最好的选择可能是修改oauth1.0的流程,以适应移动设备,因为许多大型网站已经在这样做了(例如Twitter) xAuth 和他们的 developer API ). |
|
|
3
0
我正在做类似于选项(1)的事情。创建一个唯一的链接(甚至只包括会话id),然后通过SMS发送。有许多廉价的批量短信服务提供商提供了简单的api来实现这一点。当用户点击短信中的网址时,就会打开手机浏览器并登录。 之后,如果手机接受cookies,您可以设置一个。否则,用户将始终必须通过该唯一链接进入。 |
|
|
vale383 · 如何在Django端点中查找user_id 1 年前 |
|
|
Tunahan Keklik · 如果用户仍在网站上时会话过期怎么办 1 年前 |
|
onizukaek · 如何将无密码登录链接认证应用于无头架构? 1 年前 |
|
|
Kananda Gama · Problema com登录[关闭] 1 年前 |