dynamic-lab
07-29-2015, 03:31 PM
Petite question pour le CSS encore.
J'ai avancé sur le sujet et finalement le plus propre niveau design android est de :
- faire la requête standard en GET vers l'adresse api.hubic.com/oauth/auth puis l'ensemble des paramètres qu'il faut
- récupérer le contenu de la page retourné qui contient un formulaire avec plusieurs dont le plus important je pense qui a pour name "oauth" avec un numéro généré par vos serveurs
- afficher à l'utilisateur sous forme d'une activity Android et non plus une webview l'ensemble des informations nécessaires comme les demande de credentials et des input pour adresse email et password
- après confirmation par l'utilisateur envoyer la requête en POST vers l'adresse api.hubic.com/oauth/auth exactement comme votre page web avec l'ensemble des paramètres qu'il faut dont les champs hidden "oauth" etc...
Tout cela fonctionne, permet de retourner les tokens etc... il n'y a aucun problème.
Ma question est donc légale. Puis-je utiliser cette méthode pour authentifier les utilisateurs tant que j'affiche l'ensemble des droits que mon application requête et que je ne sauvegarde à aucun moment leur identifiant et mot de passe et uniquement le token d'accès ?
Cela est-il en accord avec les règles d'utilisation de l'API ?
D'avance merci,
Michaël
J'ai avancé sur le sujet et finalement le plus propre niveau design android est de :
- faire la requête standard en GET vers l'adresse api.hubic.com/oauth/auth puis l'ensemble des paramètres qu'il faut
- récupérer le contenu de la page retourné qui contient un formulaire avec plusieurs dont le plus important je pense qui a pour name "oauth" avec un numéro généré par vos serveurs
- afficher à l'utilisateur sous forme d'une activity Android et non plus une webview l'ensemble des informations nécessaires comme les demande de credentials et des input pour adresse email et password
- après confirmation par l'utilisateur envoyer la requête en POST vers l'adresse api.hubic.com/oauth/auth exactement comme votre page web avec l'ensemble des paramètres qu'il faut dont les champs hidden "oauth" etc...
Tout cela fonctionne, permet de retourner les tokens etc... il n'y a aucun problème.
Ma question est donc légale. Puis-je utiliser cette méthode pour authentifier les utilisateurs tant que j'affiche l'ensemble des droits que mon application requête et que je ne sauvegarde à aucun moment leur identifiant et mot de passe et uniquement le token d'accès ?
Cela est-il en accord avec les règles d'utilisation de l'API ?
D'avance merci,
Michaël