как реализовать простой Android OAuth и серверный API

У меня есть приложение для Android, которое отправляет данные на мой веб-сервер (. Данные обрабатываются php и сохраняются в базе данных mysql ). по соображениям безопасности мне нужно убедиться, что пользователь, отправляющий данные, является тем, кем он себя называет.

я не хочу подтверждать логин/пароль, я предпочел бы использовать зарегистрированную (учетную запись менеджера учетных записей )google с чем-то вроде федеративного входа. я играл с примером Ника Джонсона для GAE , но он специфичен для приложений на основе GAE и не допускает интеграцию с моими собственными серверными API, поэтому аутентификация не работает (я получаю google authToken, но это бессмысленно для моего серверного API ).

насколько я понимаю, самым безопасным и простым решением было бы использование OAuth.

но я совершенно запутался, пытаясь понять OAuth (Я понимаю его концепции, но не смог найти ни одного примера, который я мог бы реализовать ).

есть ли у кого-нибудь что-нибудь вроде функционального примера, с которым я мог бы поиграть и настроить для своих нужд? Спасибо заранее!

8
задан tony gil 30 July 2012 в 15:36
поделиться