2013-06-05 40 views
0

我创建了一个Chrome扩展,它从Chrome中的当前活动选项卡获取数据。我通过将数据存储在数据库中的API将数据发送到我的webapp。将网页应用程序与Chrome扩展集成

目前我的Chrome扩展有一个固定的user_id。我想提醒用户登录,以获得正确的用户。

检查cookie是否安全/有效 - 是否存在使用它,否则提示用户通过浏览器登录?

回答

0

这可能是好的,只要你没有在cookie中存储任何敏感的东西,比如密码(显然)。

但是,通过类似oAuth的方式完成此操作的适当方法。在这种情况下您的Web应用程序的API将是一个OAuth用户,你就可以使用下面的库中的Chrome扩展验证:

https://developer.chrome.com/extensions/tut_oauth.html

该库将保存的认证到本地存储为您服务。这很容易使用。困难的部分是确保您的Web应用程序的API支持OpenID。 Google的AppEngine几乎支持这种开箱即用的配置,但您的API可能并非如此。