2010-09-17 3 views
3

есть способ запросить авторизацию OAuth без перенаправления пользователя на услугу, а затем обратно в мое приложение? Подробно, я создаю веб-службу, которая нуждается в доступе к API-интерфейсу Facebook, для которого требуется аутентификация OAuth 2.0. Это возможно?Разрешение на серверную сторону с OAuth

Благодаря

ответ

2

запрос авторизации должно произойти для проверки подлинности (с помощью провайдера OAuth, а не вы) счета, а также из соображений безопасности аутентификации должна быть прямым взаимодействием между конечным пользователем и поставщиком OAuth.

Конечно, поставщик может решить, что пользователь уже прошел аутентификацию должным образом (например, есть новый билет авторизации в определенном конкретном поставщике cookie) и пропустить последовательность аутентификации, но вы не можете заставить ее возьмите слово, что пользователь, от имени которого вы запрашиваете авторизацию, действительно является аутентифицированным пользователем поставщика OAuth.

Смежные вопросы