L'autenticazione, senza un nome utente e una password

voti
2

Sto lavorando a un'applicazione AIR che si collega a facebook. Dopo che l'utente si collega al suo account di Facebook dovrebbe essere in grado di fare cose sul conto legato alla account facebook che ha effettuato l'accesso.

In genere, si avrebbe una funzione di login (), che accetta un nome utente e una password, autentica e imposta un cookie. Nel mio caso, tutto quello che ho, dopo che l'utente accede a facebook è il suo facebook ID utente, come posso autenticare gli utenti sulla base di tale?

Grazie,

È pubblicato 07/06/2009 alle 07:39
fonte dall'utente
In altre lingue...                            


1 risposte

voti
4

Non stai facendo veramente l'autenticazione più se il vostro avere l'utente accedere tramite il proprio account di Facebook, ora Facebook sta gestendo l'autenticazione e basta collegarlo al conto che Facebook ti dà. Questo è il punto, per quanto posso vedere.

modificare:

Sì, ma dico io uso una funzione tipo di accesso (FBuid), come fa il controllo di backend che l'utente è in realtà il login con FB e in realtà è autenticato?

Se lo avete impostato correttamente, l'API si collegherà a Facebook e poi i loro script controllerà se l'utente è già stato firmato a (vale a dire. Hanno una sessione attiva, che è confermato da un cookie di sessione facebook valido). Se non hanno una sessione attiva allora chiederà loro di accedere al proprio account e vi fa ritornare l'ID utente di Facebook. Se lo fanno avere una sessione attiva saranno solo restituire il Facebook user id a voi senza chiedere all'utente per qualsiasi cosa. L'utente Id Facebook che si riceve di nuovo è la conferma che sono stati autenticati.

Risposto il 07/06/2009 a 10:42
fonte dall'utente

Cookies help us deliver our services. By using our services, you agree to our use of cookies. Learn more