我正在探索银行移动 HTML5 应用程序的可能性。 它将会通过 RESTful API 与主服务器联系。 我经常听到有人在移动应用程序中使用 OAuth 访问 API 。 例如, Spring Sources s < a href="https://github.com/SpringSource/html5Excense" rel= “nofollow” > html5Excense a> 演示应用程序 。
所以我不完全理解为什么要麻烦。 用户不能按标准方式登录, 以会话代号( 或者如果是 Play 框架, 会话数据 ) 接收一个有会话代号的曲奇饼吗? 当应用程序向 REST 提出请求时, 它会用来识别用户的身份?