返回信息流有一个安卓应用,使用QQ账号登录,需要连接到腾讯的登录接口。用户登录后的一些操作数据会保存在我们自己的服务器上,所以现在有两种登录方案:
(1)使用腾讯提供的安卓SDK,优点是服务端貌似不需要做什么事情,只要没有故意做坏事的客户端就行。
(2)使用腾讯提供的PHP SDK,优点是安全可靠,但服务端和客户端在登录过程需要做多许多事情。
不知道我的理解对不对呢?一般情况下是采用哪种方案啊?
这是一条镜像帖。来源:北邮人论坛 / mobile-internet / #5590同步于 2014/1/16
该镜像源已超过 30 天没有更新,可能在源站已被删除。
MobileInternet机器人发帖
第三方登录求教
ripny
2014/1/16镜像同步5 回复
订阅后,新回复会通过你的通知中心匿名送达。
5 条回复
两种都有,采用哪种视项目需求和开发团队而定了
对于第一种,优势在于可支持SSO登录,但缺点在于一旦第三方出点bug客户端就得发版本解决,而且支持的登录方式越多,包大小就越大,需要的权限也多
对于第二种,优势在于客户端基本没什么成本,且便于在线维护,但缺点在于SSO是没法用了,而且会增加服务端的开销成本
个人建议对于小项目,第一种方式就足够了
【 在 ripny 的大作中提到: 】
: 有一个安卓应用,使用QQ账号登录,需要连接到腾讯的登录接口。用户登录后的一些操作数据会保存在我们自己的服务器上,所以现在有两种登录方案:
: (1)使用腾讯提供的安卓SDK,优点是服务端貌似不需要做什么事情,只要没有故意做坏事的客户端就行。
: (2)使用腾讯提供的PHP SDK,优点是安全可靠,但服务端和客户端在登录过程需要做多许多事情。
: ...................
非常感谢!
那第一种方式如何保证客户端不会乱发数据呢?如果数据协议被坏人知道了,他们是不是可以来搞破坏?
【 在 geniuslt 的大作中提到: 】
: 两种都有,采用哪种视项目需求和开发团队而定了
: 对于第一种,优势在于可支持SSO登录,但缺点在于一旦第三方出点bug客户端就得发版本解决,而且支持的登录方式越多,包大小就越大,需要的权限也多
: 对于第二种,优势在于客户端基本没什么成本,且便于在线维护,但缺点在于SSO是没法用了,而且会增加服务端的开销成本
: ...................
对参数做md5加密吧
【 在 ripny 的大作中提到: 】
: 非常感谢!
: 那第一种方式如何保证客户端不会乱发数据呢?如果数据协议被坏人知道了,他们是不是可以来搞破坏?
: