如何实现简单的Android OAuth和服务器API

ton*_*gil 8 php authentication android oauth

我有一个Android应用程序,将数据发送到我的Web服务器(数据由PHP处理并存储在mysql数据库中).出于安全原因,我需要验证发送数据的用户是他/她所说的人.

我不想验证登录/密码,我宁愿使用手机的注册(客户经理)谷歌帐户与联邦登录.我使用了 nick johnson的GAE示例,但它特定于基于GAE的应用程序,并且不允许与我自己的服务器API集成,因此身份验证不起作用(我得到一个google authToken,但它对我的服务器API毫无意义) .

据我所知,最安全+最简单的解决方案是使用OAuth.

但我完全难以理解OAuth(我理解其概念,但未能找到任何我可以实现的例子).

有没有人有类似功能的例子,我可以玩,并调整我的需求?提前谢谢!

Har*_*yas -1

当用户第一次登录或使用您的应用程序时,您应该捕获他/她的设备 MAC 地址,并将其存储到数据库中,您可以使用此 MAC 地址轻松地对用户进行身份验证