私が開発しているいくつかのアプリに最適なアーキテクチャを見つけようとしています。
どちらのアプリでも、google / twitter / LinkedIn/etcを使用してユーザーIDの認証を提供したいと思います。このアプリは、node.jsで書き込んでいるサーバーにデータを送信するオプションを備えたiOSアプリで構成されています。
OAuthまたはOpenIdのいずれかを利用して、上記のサーバーに対するユーザーの識別を処理し、独自の認証システムを導入する必要がないようにします。つまり、ユーザーがデータのアップロードを選択するときにIDを再利用できるようにします。
また、ユーザーを特定し、名前とメールアドレスを取得する以外に、現時点ではそのAPIを使用するつもりはないことにも注意してください。
私には2つの選択肢があると思います。
承認コードをiOSクライアントに配置し、サーバーが検証できるデータとともに、ある種のキーをサーバーに送信します。
iOSクライアントをかなり馬鹿にして、ノードサーバーからの承認を処理します。
認証を一元化でき、Webサイトもサポートできることを意味するため、おそらく2番目のオプションをお勧めします。それが私の現在の理論です。
このようなことをした人は、長所と短所、OAuthまたはOpenId、またはいくつかの例へのリンクに関するいくつかのポインタを教えてもらえますか?