|
Организация клиент/серверной системы
|
|||
---|---|---|---|
#18+
Здравствуйте, Проектирую клиент/серверную систему с авторизацией OAuth 2.0 стандарта(Google exp OAuth 2.0). Процесс авторизации для сервера происходит так: 1. Получаем токен код гугл сервера 2. Обмениваем токен код на токен доступа и токен обновления токена доступа 3. Токен обновления шифруется и сохраняется на сервере 4. Токен доступа отдаеться клиенту на общеклиентские нужды Корректно ли использовать токен код(шаг 1) как кукис для клиента и основной ключ юзера в бд на сервере? После обмена токен кода на 2 токена(шаг 2) он становиться не валидным. Прошу, прощения за такие вопросы, я новичек в проектировании кл/серв систем с авторизацией. Возможно, также, что вопрос задан не в той ветке, перенесите куда правильно. ... |
|||
:
Нравится:
Не нравится:
|
|||
03.12.2011, 01:52 |
|
|
start [/forum/search_topic.php?author=Papara%D1%86%D0%BE&author_mode=last_topics&do_search=1]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
get settings: |
8ms |
get forum list: |
12ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
885ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
32ms |
get tp. blocked users: |
2ms |
others: | 27ms |
total: | 1027ms |
0 / 0 |