2012-03-07 19 views
0

В настоящее время я работаю над проектом (это почти сделано: D), но я столкнулся с некоторой стеной. Я разрешаю пользователям подключаться к одной из своих учетных записей в социальных сетях. Затем я сохраняю UID, Url, Avatar и остальные детали в таблице для каждой учетной записи.Api с учетными записями OAuth

Каждая учетная запись имеет связанный с ней объект User или Recruiter. Таким образом вы можете связать несколько учетных записей с одним профилем.

В настоящее время я работаю над API, который позволит рекрутерам искать кандидатов и кандидатов для поиска вербовщиков и рабочих мест. Но я не знаю, как реализовать аутентификацию.

Я посмотрел, как Github делает это и читает несколько статей (например, This Post), и все они предлагают, чтобы я реализовал сервер OAuth для использования с Api.

Но как я сам покупатель OAuth, это мудрый?

Есть идеи о том, что было бы лучшим способом реализовать аутентификацию, которая позволит пользователям и рекрутерам контролировать доступ к своей учетной записи из API, но не будет изобретать колесо?

Если я буду об этом неправильно, пожалуйста, сообщите мне: D

ответ

0

Используется простой идентификатор и хэш-токен, как Amazon на данный момент ...

+0

вы также будете использовать facebook для подписания на своем сайте. –

0

Ваш сайт может быть абсолютно сервер OAuth (для клиентов) и потребитель OAuth (из других API) в то же время, так же, как парикмахер также может быть клиентом другого парикмахера.