使用来自多个设备的Dropbox访问令牌

问题描述 投票:0回答:1

今天 - 用户的Dropbpox访问令牌 - 在用户验证应用程序时获得 - 保存在我的后端,链接到经过身份验证的用户。因此,当用户从任何平台进行一次身份验证时 - 他将使用与他使用的任何其他平台或设备相同的Dropbox访问权限,因为访问令牌保留在后端。

我们希望允许每个客户端使用Dropbox SDK,以便直接与Dropbox服务进行通信,这需要客户端使用连接用户的Dropbox访问密钥。

我们正在寻找一种为用户提供“无缝”Dropbox连接的方法。

  • 有没有其他方法,用户不必每台设备验证我的应用程序?
  • 访问令牌可以从一个设备共享到另一个设备吗?
security authentication dropbox backend access-keys
1个回答
2
投票

是的,看起来你有正确的想法。如果您不希望用户为每个设备授权一个应用程序,则可以使用服务器上已有的访问令牌并将其分发给每个用户的客户端。

Dropbox API访问令牌不依赖于特定设备或IP地址,因此您可以跨设备共享和重复使用它们。

访问令牌非常敏感,因此请确保您只通过安全通道将它们传输到经过身份验证的方。

© www.soinside.com 2019 - 2024. All rights reserved.