Android   发布时间:2022-04-28  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了android – Google登录后端服务器身份验证大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。
我正在编写一个用于语音聊天的 Android应用程序,并决定使用Google Sign-In对我的后端服务器进行简单的用户身份验证.但是,我不明白应用程序应该如何通过我的后端进行身份验证.当用户使用他的Google帐户登录并且我收到ID令牌时,我可以将ID令牌发送到服务器,然后服务器验证它.那是什么呢?如何验证以下请求,例如当用户发送/接收语音邮件并且应用程序需要向/从服务器上传/下载邮件时?服务器需要知道哪个用户正在发出请求,但ID令牌是不合适的,因为它很快就会过期,其完整性验证是一个复杂且相对较长的过程.

解决方法

Google登录API:涉及以下步骤:

>用户使用iOS / Android应用程序登录Google.
> Google向客户端(iOS / Android应用程序)返回tokenid(以及一些额外信息.请参阅link获取更多信息).
>客户端将tokenid发送到后端服务器.
>服务器使用Google客户端API(或通过发出GET请求来调用google端点,但要注意它有与之关联的网络延迟)以验证令牌的完整性.在此步骤中,应满足某些标准.见Here.
> GoogleAPI会向服务器返回一些信息.什么样的信息?
像这样的东西:

sub:主题.用户身份.不要将电子邮件ID用作主键,因为它可能会更改.使用userID.

有关详细信息,请参阅here

>服务器返回成功登录客户端.>客户端使用tokenID进行后续(http POST,GET)请求.>服务器通过验证idtoken并检查’sub’信息(sub是用户的唯一标识)来提供数据.

大佬总结

以上是大佬教程为你收集整理的android – Google登录后端服务器身份验证全部内容,希望文章能够帮你解决android – Google登录后端服务器身份验证所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。