さまざまなネットワークでのログインをサポートするiOSアプリのバックエンドを構築しています。
ユーザーがネットワークにログインすると、クライアントはニュースをバックエンドに通知します。これにより、ユーザーがプレイする可能性のあるワールドのリストが提供されたり、古いワールドが削除されたりする可能性があります。
他の人の世界を盗む1つの方法は、あなたが彼のソーシャルネットワークIDであると言うことです。
これをFacebookで解決するために、Facebookからクライアントに提供されるトークンであるfb_tokenをクライアントに送信するように強制します。これは、バックエンドで使用して、特定のユーザーが指定されたユーザーであるかどうかをFacebookに問い合わせます。
Appleがこれを検証する方法を提供しない場合、iOSアプリがゲームセンターを使用したい場合、 Appleはユーザーの資格情報を検証できるため、アプリ開発者もiCloudを使用するように直接強制されることを理解しています。
アップルはユーザーの資格情報を検証する方法を提供しましたか?