Авторизация на стороне сервера с OAuth - PullRequest
3 голосов
/ 17 сентября 2010

есть ли способ запросить OAuth авторизацию без перенаправления пользователя в службу и затем обратно в мое приложение? Подробно, я создаю веб-сервис, которому нужен доступ к API Graph Facebook, для которого требуется аутентификация OAuth 2.0 . Это возможно?

Спасибо

1 Ответ

2 голосов
/ 17 сентября 2010

Запрос на авторизацию должен выполняться для аутентифицированной (провайдером OAuth, а не вами) учетной записи, и по соображениям безопасности аутентификация должна быть прямым взаимодействием между конечным пользователем и провайдером OAuth.Конечно, провайдер может решить, что пользователь уже аутентифицирован должным образом (например, в cookie-файле для конкретного провайдера есть новый билет аутентификации) и пропустить последовательность аутентификации, но у вас нет способа заставить его принять ваше слово, чтопользователь, от имени которого вы запрашиваете авторизацию, действительно является аутентифицированным пользователем поставщика OAuth.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...