2014-08-31 93 views
0

我有一个构建在Django上的webpp。我想实施Facebook/Twitter登录以提高转换率。该应用程序托管在AWS EC2上,并且域名是在Namecheap下购买的。Oauth是否需要SSL?

Web应用程序需要HTTPS才能使用OAuth进行Facebook/Twitter登录吗?

回答

2

对于Facebook或Twitter OAuth,SSL不是必需的。 这是Facebook API功能的某些其他位(页面标签和画布应用)所必需的,但不是网站登录。

这似乎没有明确记录在任何地方,但我只是在非SSL页面上测试了我的一个应用程序的FB和Twitter登录,并且它工作得很完美。

+0

感谢您的回答。那么OAuth2呢? – 2014-08-31 15:58:34

+0

它并不重要,ssl仅用于canvas和页面应用程序(facebook.com上的应用程序) – luschn 2014-08-31 16:32:40