Я создаю приложение со следующими блоками:
Android - на стороне клиента, сервлеты Java - на стороне сервера, приложение Facebook - используется для аутентификации пользователей и работы с их данными.
Моя проблема заключается в следующем: я хотел бы аутентифицировать своих пользователей через Facebook (например, запрос, отправленный клиентом Android с помощью facebook-android-sdk на facebook), но затем я хотел бы отправить запросы на мой сервер (который являетсяреализовано сервлетами) и каким-либо образом подтвердить, что пользователь, отправляющий запрос, прошел проверку подлинности на facebook и моем приложении.
Итак, это шаги:
пользователь X аутентифицирован на facebook и моем приложении facebookиспользуя facebook-android-sdk.X отправляет запрос на мой сервер
Что касается сервера, я хотел бы только знать, что это правильный пользователь, который работает со мной, мне не нужен сервер для выполнения каких-либо запросов API Graph.
Как я могу узнать, что X действителен на моем сервере?В этом случае аутентификация была выполнена на стороне клиента.