Подтвердить пользователя с помощью аутентификации Twitter - PullRequest
1 голос
/ 05 апреля 2011

У меня есть API, который запускается на нескольких сайтах.Пользователь может зарегистрироваться через несколько социальных логинов на этих клиентских сайтах.Я буду говорить о Твиттере.Как я могу аутентифицироваться на клиентском веб-сайте и веб-сайте API, который является фактическим пользователем?Я делаю вызов API через Javascript, который кто-то может видеть, что посылать в запрос API.Даже если они это увидят, я хочу убедиться, что они используют маркер доступа для этого имени пользователя, а не фальшивый, который они пытаются отправить.Нужно ли обеим сторонам знать ключ потребителя и секретный ключ потребителя для проверки учетных данных?Я ищу лучший возможный рабочий процесс, как это сделать при регистрации.

Ответы [ 2 ]

0 голосов
/ 17 апреля 2011

Я использовал стороннюю платформу, которая вызывает проверку учетных данных с помощью ключа потребителя, секретного ключа потребителя, доступа к токену и секретного доступа к токену, и сравнивал идентификатор пользователя результата с результатом в запросе.

0 голосов
/ 05 апреля 2011

Рассматривали ли вы использовать что-то вроде JanRain Engage (http://www.janrain.com/products/engage), чтобы предоставить своим пользователям упрощенную среду входа в социальную сеть?

Отказ от ответственности: я не работаю на JanRain, просто фанат их продуктов для упрощения социальной аутентификации.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...