2016-08-01 16 views
0

Der Teil, in den der Nutzer seine Kreditwürdigkeit eingeben muss, kann auch angezeigt werden, wenn die Client-App auf eine staatenlose statische Seite mit einigen Parametern umleitet, die zur Domäne oauth-server.com gehört, so dass keine andere App Zugriff auf Benutzername und hat pwd.Ist es möglich einen JSON RESTful OAuth2 Server zu erstellen?

Nach POST -dieses Formular an oauth-server.com senden, Gibt es eine Möglichkeit, den Benutzer zurück in die Client-App umzuleiten, ohne dass der OAUTH-Server über eine Browsersitzung umgeleitet wird? Gibt es einen JSON-Restful-Mechanismus für OAUTH2?

Antwort

0

Um Ihre Frage zu beantworten, existiert redirect_uri nur zu dem Zweck, die Client-App (Web, iOS oder Android) über den Status der Authentifizierungsanfrage zu informieren.

Und OAuth2-Server kann nichts anderes tun als Umleitung, denn wo wird der Server umleiten? (was ist redirect_uri sowieso).

Siehe in den folgenden Artikeln für Best Practices Daten installiert/mobile Client-Anwendung

https://developers.google.com/identity/protocols/OAuth2InstalledApp

speziell diesem Abschnitt https://developers.google.com/identity/protocols/OAuth2InstalledApp#choosingredirecturi

Hoffnung umleiten, das hilft!

+0

Meine Frage ist, kann ein Rest JSON API Auth Server implementiert werden? – user2290820

+0

Ich verstehe, dass es nicht mit Autorisierungsfluss ist, Oauth hat andere Flüsse, die für Ihre Kriterien arbeiten, Resource Owner Credential Fluss, wird es API-Anfrage an Auth-Server machen –

+0

Was ist Resource Owner Credential Flow? Ist es in dem Dokument-Link, den Sie angegeben haben? – user2290820