2013-07-26 3 views
2

Я бы хотел использовать API реального времени с потоком аутентификации OAuth2 на стороне сервера. Это улучшит работу пользователя, поскольку оно заставляет пользователя предоставлять доступ только один раз. Есть ли способ «ввести» токен сервера в API реального времени на стороне клиента?Использование серверной OAuth2 с API реального времени

ответ

1

Что использует API для авторизации пользователя, является access_token. После всего процесса OAuth вы сохраните учетные данные, которые предоставят вам access_token на стороне сервера. Вы можете передать это access_token со стороны сервера на клиентскую сторону и использовать его в javascript-клиенте. Тем не менее, вы должны убедиться, что access_token безопасно отправляется на стороне клиента, через SSL или иным образом, это вызовет серьезную проблему безопасности.

Смежные вопросы