草庐IT

Acs-Token

全部标签

android - 是否可以在不触发 "Permission request"对话框的情况下从 AccountManager 获取授权 token ?

我正在开发客户端-服务器应用程序,并希望为用户提供单点登录,让他们可以使用Google登录。我计划通过使用AccountManager在手机上获取访问token然后将此token发送到服务器以验证token并登录用户来执行此操作。当我在AccountManager中调用方法getAuthToken时,会显示一个对话框,用户必须允许这样做,但是Android上的Chrome允许您登录并将浏览器数据与您的Google帐户同步,而无需显示此对话框。因此,Chrome似乎能够在不向用户显示任何对话框的情况下获取访问token,如果我可以对我的应用程序执行同样的操作,那就太好了。查看Androi

android - Google Plus 单点登录服务器流程 - Google_AuthException 获取 OAuth2 访问 token 时出错,消息 : 'invalid_grant'

2013年1月27日更新我现在已经解决了这个问题,请检查接受的答案。在我的Android应用程序和我的PHP服务器之间使用服务器端流时,我无法获取我的刷新token和我的访问token。所以我设法通过使用以下方法获得了我的一次性代码:AsyncTasktask=newAsyncTask(){@OverrideprotectedStringdoInBackground(Void...params){BundleappActivities=newBundle();appActivities.putString(GoogleAuthUtil.KEY_REQUEST_VISIBLE_ACTIV

android - 使用 Twitter4J 库请求 OAuthRequest token 时出现 "SSL is required"异常

我正在尝试提供的示例应用程序here,我在这段特定的代码中收到“需要SSL”的异常privatevoidaskOAuth(){ConfigurationBuilderconfigurationBuilder=newConfigurationBuilder();configurationBuilder.setOAuthConsumerKey(Const.CONSUMER_KEY);configurationBuilder.setOAuthConsumerSecret(Const.CONSUMER_SECRET);Configurationconfiguration=configurati

c# - 解码 JSON Web token (Xamarin.Android)

基本上我想解码base64编码的JWT以提取正文部分中的信息。我尝试寻找解码token的可能性,但所有JWTNuget包都不适用于我的Xamarin.Android项目,因为Mono没有程序集,并且在他们自己的论坛上没有关于此主题的更多信息。你们有解决办法吗?非常感谢您的帮助! 最佳答案 您可以使用JWT的便携版本:https://github.com/senzacionale/jwt-portable-dotnet它也可以在NuGet上获得https://www.nuget.org/packages/Portable.JWT/解码

java - 为什么 firebase 用户 token 会发生变化?

当用户在我的android应用程序中使用firebase注册时,会生成一个FirebaseUser对象,我会从中检索用户token,以将其保存为我的google云端点后端中每个用户的唯一标识符。我使用了一个在用户注册时调用的身份验证状态监听器:mAuthListener=newFirebaseAuth.AuthStateListener(){@OverridepublicvoidonAuthStateChanged(@NonNullFirebaseAuthfirebaseAuth){FirebaseUseruser=firebaseAuth.getCurrentUser();if(us

android - 客户端 token 必须在字符串资源文件中指定为 com.facebook.accountkit.ClientToken

我有一个android项目,我想使用facebook帐户工具包。我进行了所有设置,但是当我运行该项目时,我收到此消息;E/AndroidRuntime:500:Initializationerror:503:TheClientTokenmustbespecifiedinthestringresourcefileascom.facebook.accountkit.ClientToken但是我在strings.xml中指定了它***AndroidManifest.xml等待您的帮助,谢谢。 最佳答案 对我来说,解决方案是在list文件中

android - Android 上的 Google 授权 token 多久过期一次? (或 : how not to bother Grandma)

我正在为我的祖母在Android上编写一个相框应用程序,该应用程序将使用她的Picasa相册中的图片自动更新。(并不是说她知道Picasa是什么。)该应用程序将使用她注册的Google帐户自动登录Picasa。(并不是说她知道什么是Google帐户,或者她有一个帐户。)通过许多痛苦和阅读错误/晦涩/矛盾/含糊的文档,我慢慢开始让我的应用程序使用默认的AndroidGoogle帐户进行self验证。当然,第一次访问时,我会收到一条通知,我必须输入Google密码。然后我得到一个授权token,我可以在以后的请求中使用它,这样图片查看器就可以愉快地更新它的照片,而不必打扰奶奶输入一些密码。

android - 如何保护 android 中的 http 数据(安全 token )?

我的应用程序有注册表单,它通过HTTPheaders将数据发送到服务器旨在寻找最简单的方法来保护我的API以防止垃圾邮件发送者注入(inject)注册URL例如,如果您转到http://website.com/register.php?name=bla&email=bla@bla.bla脚本会自动添加新用户,因为没有key或安全token来防止URL注入(inject)知道如何在android中制作安全token吗? 最佳答案 你无能为力,如果有人反编译你的代码,他会找出你创建token的方式并使用该过程创建假token。尽管如此,

android - 网站上的链接可以使用 token 登录应用程序或回退到网站

有人请求添加一个链接到我们的一个网站,该链接可以在iOS或Android上打开我们的移动应用程序,并通过传入身份验证token登录到该应用程序。如果这两个平台上都不存在这些应用程序,我需要它回退到关联的网站。根据我对通用链接或深层链接的理解,它们的预期目的是将您带到应用程序中的特定页面,而不是传递参数。自定义URL方案似乎更适合,但也不受相同方式的支持,回退到网络是有问题的。如果有人曾经设置过类似的东西并且有我可以查看的资源,我们将不胜感激。谢谢。 最佳答案 可以构建像这样的深度链接身份验证系统,但有一些重要的警告:用于打开您的应用

php - Android 使用 token session 登录 : like user logins and stays in session until logout

登录android应用后,如何在phpapi中创建tokensession?像这样:我想确保当用户登录时,无论发生什么情况(崩溃、关机/断电/重启、离开应用程序),用户信息数据都将同时发送应用程序中的Activity到网络服务器。我只是使用:session_start();$_SESSION['username']=$user;$_SESSION['auth']="true";如果是这样,我如何将此session传递到android应用程序中?Android应用中的登录验证:HttpClientclient=newDefaultHttpClient();Stringurl="http: