Поставщик OAuth2: как предложить страницу входа, чтобы клиенты oauth могли получить идентификатор владельца ресурса - PullRequest
0 голосов
/ 01 февраля 2012

Я разрабатываю RESTful API в Rails3 и соответствующего поставщика OAuth2 (используется клиентами Android).

Я поставляю типичные маршруты:

authorize => Грант авторизации

token => получить access_token

Все это работает, и мои мобильные клиенты получают и сохраняют токены доступа для владельцев ресурсов.

Но теперь, как мне сообщить мобильному клиенту о том, кто в данный момент использует приложение и какой access_token он должен использовать из базы данных?

Мне нужна страница входа в систему, а затем, возможно, отправить идентификатор пользователя на URL-адрес обратного вызова приложения? Есть ли стандартный процесс для этого? С какими типами страниц входа лучше всего справляются мобильные клиенты?

1 Ответ

0 голосов
/ 10 февраля 2012

ОК, очевидно, вы не заботитесь об аутентификации пользователя на смартфонах. По крайней мере, один должен предложить и ресурс API для аннулирования access_token (Выход из приложения).

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...