Ich schreibe eine Android-App, die einen JSON-Webdienst verwendet und ich möchte Facebook für die Authentifizierung verwenden.Facebook-Authentifizierung für JSON-Dienst mit Android-Anwendung
Worüber ich mir nicht sicher bin, ist wie man den Web Service sichert.
Sollte ich das Authentifizierungs-Token, das vom Facebook-Login zurückgegeben wird, als Passwort für den Web-Service verwenden?
Ich bin mir nicht sicher, wo das Token gespeichert ist und wie es abgerufen wird? Wie könnte ich den Web-Service mit dem neuen Token aktualisieren, wenn es abläuft?
Ich überlege gerade, einen API-Schlüssel zu verwenden, aber das würde bedeuten, dass jemand den Web-Service missbrauchen könnte, wenn er die APK dekompiliert und den API-Schlüssel herausbekommen hat.
Alle Vorschläge sind willkommen.
Ich benutze PhoneGap, also denke ich gibt es die Möglichkeit, Cookies zu verwenden, aber ich weiß nicht genau, wie.
Zwei Fragen: Erstellen Sie ein Benutzerkonto auf Ihrem eigenen Backend, sobald eine Facebook-Authentifizierung erfolgreich war? Und möchten Sie wissen, wie Sie den Zugriff auf das Back-End über das neue Benutzerkonto sichern können? – KevinM