2012-07-30 15 views
8

私はWebサーバーにデータを送信するアンドロイドアプリを持っています(データはPHPで処理され、mysql dbに格納されています)。セキュリティ上の理由から、データを送信しているユーザーが誰であるかを確認する必要があります。簡単なAndroid OAuthとサーバーAPIを実装する方法

私はログイン/パスワードを確認したくないので、電話の登録(アカウントマネージャー)Googleアカウントをフェデレーションログインなどで使用したいと思います。私はnick johnson's example for GAEで遊んでいましたが、GAEベースのアプリケーションに固有で、自分のサーバーAPIとの統合を許可していないため、認証が機能しません(Google authTokenを取得しますが、サーバーAPIには意味がありません)。

私が理解しているところから、最も安全で簡単な解決策はOAuthを使用することです。

しかし、私はOAuthを理解しようとすると完全に困惑しています(私はその概念を理解していますが、実装可能な例は見つけられていません)。

誰かが私の周りで遊んで自分のニーズに合わせて遊ぶことができる機能的な例のようなものを持っていますか?あらかじめやめろ!

+0

実際にはこれにブロンズバッジが付いています(TUMBLEWEED):回答なし、コメントなし、 1週間!笑!!! –

答えて

0

まだ行っていない場合、あなたはPHP/MySQLでのOAuthサーバーを実装する方法について説明し、このページをチェックすることができ

http://phpmaster.com/creating-a-php-oauth-server/

バックエンド

https://github.com/FriendsOfSymfony/FOSOAuthServerBundle

としてSymfony2ので遊ぶ場合私はこれが役に立ったと思っています

+0

がチェックアウトしてあなたに連絡します。時間が4のtks! –

0

あなたが初めてログインしたとき、自分のデバイスのMACアドレスをキャプチャしてデータベースに保存し、このMACアドレスを使用して簡単にユーザーを認証することができます

+1

興味深い提案ですが、(この場合)私は機器ではなくユーザを特定する必要があります。ユーザーは、さまざまなデバイスからログインしたり、機器を変更することができます。 –

関連する問題