![]() |
1
4
|
![]() |
2
0
当前的OAuth规范(RFC5849)仍然要求用户向保存受保护资源的网站输入凭据。在移动应用程序上,这种用户体验并不是最好的(正如您指出的那样,移动应用程序需要用集成的web视图显示auth页)。 OAuth2.0通过指定不同的访问授权类型来解决这个问题。这个标准还在起草中。在此之前,您最好的选择可能是修改oauth1.0的流程,以适应移动设备,因为许多大型网站已经在这样做了(例如Twitter) xAuth 和他们的 developer API ). |
![]() |
3
0
我正在做类似于选项(1)的事情。创建一个唯一的链接(甚至只包括会话id),然后通过SMS发送。有许多廉价的批量短信服务提供商提供了简单的api来实现这一点。当用户点击短信中的网址时,就会打开手机浏览器并登录。 之后,如果手机接受cookies,您可以设置一个。否则,用户将始终必须通过该唯一链接进入。 |
![]() |
Murilo · Jetpack编写导航栏项目图标 6 月前 |
![]() |
KolaYAndr · 活动RESULT_OK似乎从未发生过 6 月前 |
![]() |
psycho_pat · Android应用程序中的权限 7 月前 |
|
FarazFiroz · 如何将argb转换为描述性文本颜色 7 月前 |
![]() |
Daniel · Unity Android游戏支持的设备数量太少 7 月前 |