首页 文章

使用Facebook进行Google Cloud Endpoint身份验证

提问于
浏览
0

我想将facebook身份验证集成到我的应用程序中 . 它是一个分布式系统,在客户端使用GAE作为后端和Android应用程序 . 对于通信,我使用的是Google Cloud endpoints .
阅读this article我有点困惑,因为他们似乎只是在描述Google提供的身份验证,而不是真正由其他提供商进行身份验证,正如 Headers 所暗示的那样 .
在使用谷歌搜索后花了几个小时我有什么关于"how does the authentication mechanism with facebook as OAuth2 provider should work"的信息:

  • 我有一个由Facebook授权服务器生成的访问令牌 .

  • 我知道我应该将此访问令牌传递给HTTP Authorization标头中的后端 .

  • 由于我使用的是自定义身份验证机制(不是由Google提供),我应该编写一个自定义身份验证器,它实现this interface . 这一步在this answer中解释 .

  • 在自定义身份验证器中,我应该验证访问令牌并从访问令牌中解析user_id .

  • authenticate(HttpServletRequest request) method应返回表示访问令牌所有者的User .

  • 在步骤5中返回的用户是注入 endpoints 方法的用户 .

我仍然不能100%确定这些步骤是否正确,所以如果我错了请纠正我 .
丢失了哪些信息

1 回答

相关问题