如何以安全的方式存储用户帐户详细信息(在自定义嵌入式系统上)

时间:2012-11-07 12:30:30

标签: facebook authentication embedded

我们目前正在为自定义嵌入式系统规划一个facebook客户端,用户输入他/她的帐户详细信息非常耗时(因为可用的控件/按钮很少,没有触摸屏)。

理想情况下,用户只需输入一次详细信息,然后从那里进行存储和检索,直到用户删除它们(或更改密码)。我已经阅读了一些有关OAuth和访问令牌的内容,但据我的理解,实现“一次配置”功能的唯一方法是实际存储用户名和密码组合,因为访问令牌将过期(离线)令牌今年被弃用)。我对么?

出于安全考虑,我们宁愿不在我们的设备中本地存储用户详细信息,但似乎我们别无选择?

最诚挚的问候,

英格玛

1 个答案:

答案 0 :(得分:1)

通常你不需要存储任何东西,因为facebook会处理所有事情。只有当您必须存储特定于用户的附加数据(或设置)时,通常只存储Facebook ID。

相关问题