1

私は IOS SDK を作成しており、ユーザーが SDK を使用して iOS アプリに Oauth2.0 フローを実装できるようにしています。

開発者に、webview コントローラーへのコールバック URL として渡すカスタム URL スキームを作成するように依頼します。

webview は私のサイトの oauth2.0 フロー URL を読み込みます。ユーザーが認証を完了すると、mysite は開発者のカスタム URL スキームにリダイレクトし、現在の URL が開発者が渡したコールバック URL と一致することを検出した後、(承認コードを開発者の成功コールバック関数に送信した後) 閉じます。

次に、サーバーから、開発者はアプリケーション キーとシークレットを使用して、その認証コードをアクセス トークンと交換します。

それはそのようなプロジェクトにアプローチする正しい方法ですか?

4

0 に答える 0