是否可以使用Android应用程序从Facebook检索到的身份验证令牌在服务器端验证用户?换句话说,Android应用程序使用SSO并获取身份验证令牌.然后将此令牌发送到部署在Google App Engine上的后端应用程序.然后后端应用程序使用令牌验证用户对Facebook.
我想这不可行,因为检索到的令牌只能由Android应用程序使用,但谁知道呢?也许它可能以某种方式重复使用?
google-app-engine android facebook
android ×1
facebook ×1
google-app-engine ×1