2012-02-01 67 views
0

我正在开发Rails3中的RESTful API和相应的OAuth2提供程序(由Android客户端使用)。OAuth2提供程序:如何提供登录页面以让oauth客户端获取资源所有者ID

我公司供应的典型路线:

授权=>授权格兰特

令牌=>收到的access_token

这一切工作,我的移动客户端接收并保存访问令牌的资源拥有者。

但是现在,我该如何向移动客户端通知谁正在使用该应用程序以及它必须从数据库使用哪个access_token?

我需要一个登录页面,然后可能发送用户的ID到应用程序的回调URL?有没有一个标准的过程呢?什么样的登录页面的移动客户端可以处理得最好?

回答

0

很明显,你不关心在智能手机上验证用户身份。 至少应提供一个API资源来使access_token无效(通过App注销)。

相关问题