MacDev 板


LINE

各位前輩好~想請問一下關於用Facebook賬號來登入app的問題~ 現在很多app已經用這個方法,直接用使用者的Facebook姓名,mail來註冊一個賬號 省去很多填資料的麻煩~ 目前公司網站已有做Facebook登入功能, 用Facebook帳號登入之後,會把姓名,Mail存起來當做一個會員~ 現在公司app也打算用這個方法,網站跟app的資料要互通~ 目前想到的做法是這樣:http://ppt.cc/-UEt 1. 點擊Facebook登入 2. 登入成功,取得access_token 3. 傳回給伺服器,由伺服器處理註冊賬號的動作 疑問: 1) 這中間是否會有安全性的問題?因為拿到token就等於有帳號的存取權限 是否該透過https加密後送出? 2) 安全性問題2 開發網站的同事擔心有心人拿到app與伺服器溝通的api網址後會亂搞, 目前想法:傳access_token給伺服器之後,由伺服器拿去與Facebook Graph Api驗證 https://graph.facebook.com/me/?access_token= 如果回傳的verified是true,代表這個使用者沒問題,可以放心的做溝通 反之拒絕回傳資料。(http://ppt.cc/HBEU) 這樣是否可以? 3) 該如何保持"登入狀態"? 開發網站的同事表示不想每次都跟Facebook驗證token是否有效, 那我是不是在跟api做溝通的時候把cookie存在UserDefaults裡面, 待下次跟api做溝通把cookie也一併送出去即可? 感謝耐心看完~因為沒開發這方面的經驗~網路上文章也很少~ 主要是顧慮安全性問題,不然應該不會有這麼多東西要擔心~@@" 謝謝! --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 1.34.110.106 ※ 編輯: kiii210 來自: 1.34.110.106 (07/08 18:22)
1F:→ charlesdc:1.token有時間限制 就算被拿到他也只能用當初你開的權限 07/08 18:51
2F:→ charlesdc:如果權限開很大那就加密它 07/08 18:52
3F:→ charlesdc:2.你的說法好像沒有辦法解掉你擔心的問題 07/08 18:53
4F:→ charlesdc:假設我已經是會員了且我也知道該api丟的方式 07/08 18:53
5F:→ charlesdc:那它其實可以用任何方式實做出會讓你驗證過的token 07/08 18:54
6F:→ charlesdc:我沒有什麼經驗 但或許你可以再加一個server驗證是否由 07/08 18:56
7F:→ charlesdc:自己的軟體發出來的 07/08 18:57
8F:→ yuanruo:可以在http Header 塞自定欄位和相應的值之類的 07/08 20:49
9F:推 xevisu:直接要user的email不就好了 為何還要先拿token再去註冊? 07/08 21:47
10F:→ charlesdc:他要的是 確保FB登入的資訊夠他辨別使用者 07/09 00:34
11F:→ charlesdc:但能拿到有辨識力的只有信箱跟名字 07/09 00:35
12F:→ charlesdc:只有這兩個的話太不保險 如果發生它2的形況 07/09 00:36
13F:→ charlesdc:它可以直接跟他的server API對接 只透過mail跟名字 07/09 00:36
14F:→ charlesdc:他第二項主要想防的應該是這段 07/09 00:37
15F:→ charlesdc:但拿token去驗證只能確保它是從FB登入 卻不能保證它是從 07/09 00:39
16F:→ charlesdc:你的軟體裡面發出來的 07/09 00:40
17F:→ kiii210:感謝各位大大,目前決定先不用token了,同事表示SSL還要 07/10 22:54
18F:→ kiii210:申請,之後一堆地方要改.. 07/10 22:55







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP