2012-04-19 4 views
0

Мое понимание секретности приложения заключается в том, что оно должно храниться «в тайне».Почему секрет приложения требуется для продления срока действия токена?

Мне интересно, как я мог продлить срок службы токена, используя поток на стороне клиента, не встраивая секрет приложения в клиент?

ответ

0

Вы не можете, вы должны будете сделать это сторона сервера (возможно через прокси вызов)

Там должно быть несколько причин, чтобы иметь долгосрочный токен в коде клиента, если это Javascript, например, и я считаю, что iOS и Android SDK уже получают расширенные токены, когда они используют поток SSO.

+0

В этом случае я запускаю код Javascript в настольном клиенте. Клиент использует токен Facebook как удостоверение подлинности для моего сервера. Я предполагаю, что единственным способом является прокси-вызов. Спасибо за быстрый ответ –

Смежные вопросы