Authentication zonder een gebruikersnaam en wachtwoord

stemmen
2

Ik ben bezig met een AIR-toepassing die verbinding maakt met facebook. Nadat de gebruiker verbinding maakt met zijn Facebook-account moet hij in staat om dingen te doen op de rekening gekoppeld aan het Facebook-account hij aangemeld.

Typisch, zou je een functie login (), die een gebruikersnaam en een wachtwoord accepteert, verifieert hen en stelt een koekje. In mijn geval, alles wat ik heb na de gebruiker zich aanmeldt bij Facebook is zijn facebook gebruikers-ID, hoe kan ik identificeren gebruikers op basis van dat?

Bedankt,

De vraag is gesteld op 07/06/2009 om 07:39
bron van user
In andere talen...                            


1 antwoorden

stemmen
4

Je bent niet echt doen van de authenticatie niet meer als je het hebben van de gebruiker inloggen via hun Facebook-account, nu Facebook is de behandeling van de authenticatie en hoef je alleen maar te koppelen aan het account dat Facebook je geeft. Dat is het hele punt voor zover ik kan zien.

Bewerk:

Ja, maar zeggen dat ik gebruik maken van een functie als login (FBuid), hoe denkt de backend controleren of de gebruiker daadwerkelijk wordt ingelogd met FB en is eigenlijk geverifieerd?

Als je het hebt ingesteld, zal de API aan te sluiten op Facebook en vervolgens hun scripts zullen controleren of die gebruiker al is aangemeld (bijv. Ze hebben een actieve sessie, die wordt bevestigd door een geldige facebook sessie cookie). Als ze niet een actieve sessie hebben dan zal het hen te vragen om in te loggen op hun rekening en keert u de Facebook-gebruikers-ID. Als zij wel een actieve sessie ze gewoon de Facebook-gebruikers-ID aan u terug zonder te vragen de gebruiker om het even wat. De Facebook-gebruikers-ID die u ontvangt rug is uw bevestiging dat ze zijn geverifieerd.

antwoordde op 07/06/2009 om 10:42
bron van user

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more