0

認証に Oauth2 を使用する Android 用のネイティブ アプリを実装しています。
認可コード フローを実装して認可サーバーから access_token を取得できたので、アプリはこのトークンを使用して、リソース サーバーにデプロイされたリソース (Rest api) にアクセスできます。
ただし、アプリに応答を返すかどうかを決定するために、リソースにはいくつかのユーザー情報 (電子メール、ロールなど) が必要です。
私の質問は: ユーザー情報を残りの API に渡すにはどうすればよいですか?

私のリソースは、承認サーバーとの対話を通じてトークンを検証する j2ee フィルターによって保護されていることをお知らせします。

前もって感謝します

4

1 に答える 1

0

独自のデザインに依存します。たとえば、次のように Google のようにデザインできます。

https://www.googleapis.com/drive/v2/files/fileId/comments/commentId

またはツイッターの、例えば:

http://api.twitter.com/1/statuses/home_timeline.json?since_id=12345&max_id=54321

于 2013-11-04T04:30:25.993 に答える