2017-12-23 38 views
0

투데이 - 사용자가 응용 프로그램을 인증 할 때 얻은 사용자의 Dropbpox 액세스 토큰은 인증 된 사용자와 연결된 내 백도어에 보관됩니다 (). 따라서 어떤 플랫폼에서 사용자가 을 인증하면 액세스 토큰이 백엔드에 보관되므로 다른 플랫폼이나 장치와 동일한 Dropbox 액세스 권한을 갖습니다.여러 장치의 보관함 액세스 토큰 사용

각 클라이언트가 Dropbox SDK를 사용하여 적합하다고 판단되는 Dropbox 서비스와 직접 통신 할 수있게하여 클라이언트가 연결된 사용자의 Dropbox 액세스 키를 사용하도록 요구합니다.

우리는 사용자에게 "끊김없는"Dropbox 연결을 제공하는 방법을 찾고 있습니다. 사용자가 장치 당 내 응용 프로그램 를 인증 할 필요가 없습니다 대안

  • 있습니까?
  • 하나의 장치에서 다른 장치로 액세스 토큰을 공유 할 수 있습니까?

답변

1

예, 올바른 생각을 갖고있는 것 같습니다. 사용자가 기기별로 앱을 승인하지 못하도록하려면 이미 서버에있는 액세스 토큰을 사용하여 각 사용자의 클라이언트에 배포 할 수 있습니다.

Dropbox API 액세스 토큰은 특정 장치 또는 IP 주소에 연결되지 않으므로 장치간에 공유하고 다시 사용할 수 있습니다.

액세스 토큰은 매우 민감하기 때문에 보안 채널을 통해 인증 된 당사자에게만 전송해야합니다.