天天看点

通过输入方式在Android上进行微博OAuth登录

在微博认证方式里,基本的oauth认证是必须要调整到跳转到第三方页面上进行授权的,例如下面的例子:

1、从http://open.weibo.com/wiki/index.php/sdk#android下载sdk包。

    2、在androidexample/src/weibo4android/weibo.java中填入app key和app

secret。

    3、运行工程。

通过输入方式在Android上进行微博OAuth登录

    4、点击gogo后跳转到新浪微博的认证页面。

通过输入方式在Android上进行微博OAuth登录

    5、认证成功,可以根据accesstoken访问微博的接口。

通过输入方式在Android上进行微博OAuth登录

在以上的过程中,手机端跳转过程非常麻烦,需要打开浏览器,一方面新浪显示的页面无法根据应用风格定制,另外有很大可能性由于浏览器原因无法打开页面,或者输入失败后就无法回到应用程序中。

想到在basicauth的方式下,我们是可以在自己的应用中输入用户名和密码,这样控制起来非常方便。那么我们能否结合basicauth方式的简单和oauth方式的安全性呢?

新浪微博提供了callback=json的方式来帮助我们绕过oauth的跳转步骤,只需要将用户名和密码传递给oauth/authorize接口,即可直接获得verifiercode。相关说明如下:

通过输入方式在Android上进行微博OAuth登录

    我们下面根据这种方式来修改上面的sdk以支持用户名和密码输入方式。

    打开res/main.xml文件,注释掉button01,添加两个输入框、一个按钮和textview。

然后在src下的weibo4android.http包里添加oauthverifier.java类,这个类是实体类,代表oauth的verifiercode对象,代码如下:

然后修改androidexamples包下的androidexample类。初始化界面元素,设置authbutton点击时的事件处理。

在src下weibo4android包的weibo.java里添加getoauthverifier方法。

在src下weibo4android.http包的httpclient.java文件里添加如下代码:

保存并运行工程。

    在弹出的界面上输入新浪微博帐号和密码,并点击auth按钮。

通过输入方式在Android上进行微博OAuth登录

    马上能够看到获取到的access_token和access_token_secret。

通过输入方式在Android上进行微博OAuth登录

我在去年7月开发的新浪微博傲游插件也是采用这种方式实现的oauth认证,只是全部采用javascript实现,在新浪微博认证方式从basic

auth切换到oauth的情况下不受任何影响。

腾讯微博没有提供这种oauth方式的支持,我一直非常遗憾,考虑到qq帐号的重要性,也可以理解。另外腾讯微博最近提供了手机端的登录方式支持,有兴趣的同学可以自行了解。