Php 使用symfony3进行移动登录

Php 使用symfony3进行移动登录,php,rest,api,symfony,mobile,Php,Rest,Api,Symfony,Mobile,我有一个关于使用Symfony 3 restbundle/fosuserbundle等的手机api登录函数的问题。 是否有可能(且安全)开发一个一次性登录页面 比如instagram或facebook应用程序。您不需要每次都登录。只需一次,每次打开应用程序,您都会自动登录 我尝试用refreshtoken复制它,但refreshtoken也有过期日期 您对此有何体验?您指的是oauth2风格的身份验证?我只是想知道他们如何做到这一点,而不要求您每次打开应用程序时都进行身份验证。Oauth2每次都

我有一个关于使用Symfony 3 restbundle/fosuserbundle等的手机api登录函数的问题。 是否有可能(且安全)开发一个一次性登录页面

比如instagram或facebook应用程序。您不需要每次都登录。只需一次,每次打开应用程序,您都会自动登录

我尝试用refreshtoken复制它,但refreshtoken也有过期日期


您对此有何体验?

您指的是oauth2风格的身份验证?我只是想知道他们如何做到这一点,而不要求您每次打开应用程序时都进行身份验证。Oauth2每次都要求身份验证,对吗?是的,他们使用访问令牌、刷新令牌和身份验证令牌来维护无状态性。这为访问提供了更精确的控制。感谢您对此的深入了解。你认为建议刷新令牌有一个过期日期吗?我不知道。这取决于您的用例。有些oauth提供程序不会使刷新令牌过期,有些会在6个月后过期。