В политике iOS / Android / Facebook / Twitter это нормально для автоматического входа пользователя без пользователя нажимать кнопку входа? - PullRequest
0 голосов
/ 30 мая 2018

Более подробно о моем сценарии:

1) Пользователь один раз нажал кнопку входа в систему (через Twitter, Facebook или Google и т. Д.) И одобрил вход в мое приложение для iOS / Android.

2) Затем мой сервер API предоставит пользователю токен сеанса для доступа к нашему серверу API, и мое приложение iOS / Android сохранит этот токен на устройстве для последующего доступа до истечения срока действия этого токена сеанса.

3)Когда срок действия сеансового токена истечет, мне потребуется, чтобы пользователь обновил свой SNS (Twitter, Facebook, Google токен) и дал его мне.

Для 3 это нормально, не позволяя пользователю снова нажимать кнопку «Вход» и молчавыполнить вход для внешнего провайдера входа?

Я могу представить, что в приложении для iOS / Android пользователь увидит приглашение для входа в Facebook и автоматически исчезнет. Интересно, нормально ли это для политики Android / iOS / Facebook: /

1 Ответ

0 голосов
/ 30 мая 2018

В соответствии с политикой, когда существует пользовательский интерфейс для получения согласия от пользователя, вы должны предоставить пользователю возможность вручную предоставить согласие, например, нажав кнопку для входа в систему.

...