Autentisering uten et brukernavn og et passord

stemmer
2

Jeg jobber med en AIR applikasjon som kobles til facebook. Når brukeren kobler seg til sin facebook konto han bør være i stand til å gjøre ting til kontoen knyttet til Facebook-kontoen han logget inn.

Vanligvis vil du ha et brukernavn () -funksjonen som aksepterer et brukernavn og et passord, autentiserer dem og setter en cookie. I mitt tilfelle, alt jeg har etter at brukeren logger seg på facebook er hans facebook bruker-ID, hvordan kan jeg godkjenne brukere basert på det?

Takk,

Publisert på 07/06/2009 klokken 06:39
kilden bruker
På andre språk...                            


1 svar

stemmer
4

Du er egentlig ikke gjør godkjennings noe mer om at brukeren logger inn via sin Facebook-konto, nå Facebook håndterer autentisering og du må bare koble den til den konto som Facebook gir deg. Det er hele poenget så vidt jeg kan se.

redigere:

Ja, men si at jeg bruker en funksjon som pålogging (FBuid), hvordan backend sjekk at brukeren faktisk er logget på med FB og er faktisk godkjent?

Hvis du har det satt opp riktig, vil API koble til Facebook og deretter deres skript vil sjekke om brukeren allerede er logget på (ie. De har en aktiv økt, noe som bekreftes av en gyldig facebook session cookie). Hvis de ikke har en aktiv økt så vil det be dem om å logge seg på sin konto og returnere deg Facebook-bruker-ID. Hvis de har en aktiv økt de vil bare returnere Facebook bruker id til deg uten å spørre brukeren om noe. Facebook-bruker-ID som du får tilbake er din bekreftelse på at de har blitt godkjent.

Svarte 07/06/2009 kl. 09:42
kilden bruker

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more