草庐IT

ios - 我可以在 iPhone 应用程序上使用 Facebook 身份验证服务器端流程并仍然进行客户端交互吗?

coder 2023-09-30 原文

我有一个使用 Facebook 身份验证登录用户的网站。它使用 oAuth 2.0 服务器端流程进行身份验证,一切正常。

我现在正在为同一网站开发一个 iPhone 应用程序,并希望允许用户使用 FB 身份验证通过 iPhone 应用程序登录该网站。Facebook iOS SDK 提供了使用客户端流程进行身份验证的机制,其中在我的 iPhone 应用程序中获取访问 token 。

<罢工> 现在要使用我的服务器对用户进行身份验证,并使访问 token 对我的服务器可用,我想将此访问 token 发送到我的服务器(通过 https)并根据我的数据库对用户进行身份验证并设置我自己的 session 相关 cookie。这是首选或建议的方法吗?我需要我的服务器上的访问 token ,因为我请求离线访问权限并让我的 webapp 直接从我的服务器与 FB 用户帐户交互。

对我来说,一个更简单的选择是在我的 iPhone 应用程序上也只使用服务器端流程进行身份验证,因为不需要做任何新的事情,而且服务器端代码对于网站或iPhone 应用程序。那可能吗?

我无法使用客户端身份验证并将访问 token 传递到我的服务器以针对我的系统进行身份验证,也无法存储以供进一步使用。客户端身份验证收到的访问 token 与服务器端身份验证 token 完全不同,两者不能互换使用。我将不得不使用服务器端身份验证。

<罢工> 一个解决方案(provided here - 在问题的第一条评论中)是使用 UIWebView 并模拟服务器端流程。以下评论提到了我无法解决的这种方法的问题。

这已通过检查登录后 web View 重定向到的 URL 解决。

另一个问题是,我的 iPhone 应用程序也进行一些客户端交互(例如 FBShare、写到 friend 的墙上等)。如果我使用模拟的服务器端身份验证,我将不得不为这些交互进行另一个客户端身份验证,或者采取痛苦的方法并通过我的服务器路由这些操作。后者绝对不可取。我该怎么做?我能否避免这种双重登录,因为这会带来非常糟糕的用户体验?

最佳答案

我也有类似情况。我有一个 iOS 原生应用需要知道用户是谁。

我有一个网站 (RoR),使用 Devise,我可以通过它的 OmniAuth gem 登录/创建 Facebook/Twitter 帐户。

但是,对于 Facebook 和 Twitter,我似乎必须在每个中创建两个条目,一个用于网站,一个用于应用程序。

这些是每个单独的 API key 。

对于 iOS 应用程序,我想出的唯一方法是: * 如果用户想通过 Facebook 的 Twitter 授权/创建帐户,则通过 UIWebView 将他们发送到网站进行登录。

来自 iOS 的任何推文/FB 帖子实际上将通过网站上的 API 发布到每个人,该 API 将使用用户的访问 token 代表他们发布推文。

问题是,我相当不喜欢用于登录的 Webview。如果有人有任何建议,我会洗耳恭听。

关于ios - 我可以在 iPhone 应用程序上使用 Facebook 身份验证服务器端流程并仍然进行客户端交互吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7606073/

有关ios - 我可以在 iPhone 应用程序上使用 Facebook 身份验证服务器端流程并仍然进行客户端交互吗?的更多相关文章

  1. ruby-on-rails - 使用 Ruby on Rails 进行自动化测试 - 最佳实践 - 2

    很好奇,就使用ruby​​onrails自动化单元测试而言,你们正在做什么?您是否创建了一个脚本来在cron中运行rake作业并将结果邮寄给您?git中的预提交Hook?只是手动调用?我完全理解测试,但想知道在错误发生之前捕获错误的最佳实践是什么。让我们理所当然地认为测试本身是完美无缺的,并且可以正常工作。下一步是什么以确保他们在正确的时间将可能有害的结果传达给您? 最佳答案 不确定您到底想听什么,但是有几个级别的自动代码库控制:在处理某项功能时,您可以使用类似autotest的内容获得关于哪些有效,哪些无效的即时反馈。要确保您的提

  2. ruby - 使用 ruby​​ 和 savon 的 SOAP 服务 - 2

    我正在尝试使用ruby​​和Savon来使用网络服务。测试服务为http://www.webservicex.net/WS/WSDetails.aspx?WSID=9&CATID=2require'rubygems'require'savon'client=Savon::Client.new"http://www.webservicex.net/stockquote.asmx?WSDL"client.get_quotedo|soap|soap.body={:symbol=>"AAPL"}end返回SOAP异常。检查soap信封,在我看来soap请求没有正确的命名空间。任何人都可以建议我

  3. ruby-on-rails - 如何验证 update_all 是否实际在 Rails 中更新 - 2

    给定这段代码defcreate@upgrades=User.update_all(["role=?","upgraded"],:id=>params[:upgrade])redirect_toadmin_upgrades_path,:notice=>"Successfullyupgradeduser."end我如何在该操作中实际验证它们是否已保存或未重定向到适当的页面和消息? 最佳答案 在Rails3中,update_all不返回任何有意义的信息,除了已更新的记录数(这可能取决于您的DBMS是否返回该信息)。http://ar.ru

  4. ruby-on-rails - 按天对 Mongoid 对象进行分组 - 2

    在控制台中反复尝试之后,我想到了这种方法,可以按发生日期对类似activerecord的(Mongoid)对象进行分组。我不确定这是完成此任务的最佳方法,但它确实有效。有没有人有更好的建议,或者这是一个很好的方法?#eventsisanarrayofactiverecord-likeobjectsthatincludeatimeattributeevents.map{|event|#converteventsarrayintoanarrayofhasheswiththedayofthemonthandtheevent{:number=>event.time.day,:event=>ev

  5. ruby - 具有身份验证的私有(private) Ruby Gem 服务器 - 2

    我想安装一个带有一些身份验证的私有(private)Rubygem服务器。我希望能够使用公共(public)Ubuntu服务器托管内部gem。我读到了http://docs.rubygems.org/read/chapter/18.但是那个没有身份验证-如我所见。然后我读到了https://github.com/cwninja/geminabox.但是当我使用基本身份验证(他们在他们的Wiki中有)时,它会提示从我的服务器获取源。所以。如何制作带有身份验证的私有(private)Rubygem服务器?这是不可能的吗?谢谢。编辑:Geminabox问题。我尝试“捆绑”以安装新的gem..

  6. ruby-on-rails - 如果为空或不验证数值,则使属性默认为 0 - 2

    我希望我的UserPrice模型的属性在它们为空或不验证数值时默认为0。这些属性是tax_rate、shipping_cost和price。classCreateUserPrices8,:scale=>2t.decimal:tax_rate,:precision=>8,:scale=>2t.decimal:shipping_cost,:precision=>8,:scale=>2endendend起初,我将所有3列的:default=>0放在表格中,但我不想要这样,因为它已经填充了字段,我想使用占位符。这是我的UserPrice模型:classUserPrice回答before_val

  7. ruby - 使用 C 扩展开发 ruby​​gem 时,如何使用 Rspec 在本地进行测试? - 2

    我正在编写一个包含C扩展的gem。通常当我写一个gem时,我会遵循TDD的过程,我会写一个失败的规范,然后处理代码直到它通过,等等......在“ext/mygem/mygem.c”中我的C扩展和在gemspec的“扩展”中配置的有效extconf.rb,如何运行我的规范并仍然加载我的C扩展?当我更改C代码时,我需要采取哪些步骤来重新编译代码?这可能是个愚蠢的问题,但是从我的gem的开发源代码树中输入“bundleinstall”不会构建任何native扩展。当我手动运行rubyext/mygem/extconf.rb时,我确实得到了一个Makefile(在整个项目的根目录中),然后当

  8. ruby-on-rails - 如何验证非模型(甚至非对象)字段 - 2

    我有一个表单,其中有很多字段取自数组(而不是模型或对象)。我如何验证这些字段的存在?solve_problem_pathdo|f|%>... 最佳答案 创建一个简单的类来包装请求参数并使用ActiveModel::Validations。#definedsomewhere,atthesimplest:require'ostruct'classSolvetrue#youcouldevencheckthesolutionwithavalidatorvalidatedoerrors.add(:base,"WRONG!!!")unlesss

  9. ruby-on-rails - 启动 Rails 服务器时 ImageMagick 的警告 - 2

    最近,当我启动我的Rails服务器时,我收到了一长串警告。虽然它不影响我的应用程序,但我想知道如何解决这些警告。我的估计是imagemagick以某种方式被调用了两次?当我在警告前后检查我的git日志时。我想知道如何解决这个问题。-bcrypt-ruby(3.1.2)-better_errors(1.0.1)+bcrypt(3.1.7)+bcrypt-ruby(3.1.5)-bcrypt(>=3.1.3)+better_errors(1.1.0)bcrypt和imagemagick有关系吗?/Users/rbchris/.rbenv/versions/2.0.0-p247/lib/ru

  10. ruby-on-rails - s3_direct_upload 在生产服务器中不工作 - 2

    在Rails4.0.2中,我使用s3_direct_upload和aws-sdkgems直接为s3存储桶上传文件。在开发环境中它工作正常,但在生产环境中它会抛出如下错误,ActionView::Template::Error(noimplicitconversionofnilintoString)在View中,create_cv_url,:id=>"s3_uploader",:key=>"cv_uploads/{unique_id}/${filename}",:key_starts_with=>"cv_uploads/",:callback_param=>"cv[direct_uplo

随机推荐