2012-03-07 79 views
0

我目前正在开发一个项目(即将完成:D),但我遇到了一些问题。我允许用户使用他们的社交媒体帐户。然后,我将UID,Url,Avatar和其他细节存储在每个帐户的表格中。Api与OAuth帐户

然后,每个帐户都有一个与之关联的用户或招聘对象。这样您可以将多个帐户链接到单个配置文件。

我目前正在致力于API,这将允许招聘人员搜索候选人和候选人,以搜索招聘人员和工作。但我不知道如何实现身份验证。

我看了一下Github是怎么做的,并阅读了一些文章(如This Post),他们都建议我实现一个OAuth服务器以便与Api一起使用。

但是,因为我是一个OAuth消费者,我自己是明智的吗?

对于实现身份验证的最佳方式有什么想法,它仍然允许用户和招聘人员通过API控制对其帐户的访问权限,但不会重蹈覆辙?

如果我要对这个错了,请告诉我:d

回答

0

使用了简单的ID和散列令牌像亚马逊现在...

+0

您还将使用Facebook登录您的网站。 – 2013-02-23 05:53:51

0

您的网站是完全可以OAuth用户服务器(为客户)和一个OAuth消费者(其他API的消费者),就像一个理发师也可以是另一个理发师的顾客一样。

相关问题