android - 使用自定义选项卡在 Android 应用程序中进行 SSO Web 登录

标签 android single-sign-on deep-linking chrome-custom-tabs

我正在尝试使用自定义选项卡从网页获取登录 token 。

据我所知,每次在 cutomtabs 上打开一个链接都会启动一个 Intent ,然后我可以 设置一个 Intent 过滤器,以便在我需要时返回到我的应用。

该应用程序在自定义选项卡中启动登录页面 用户输入他的登录名/mdp 页面重定向到 https://myapp.companyname.fr/redirect?token=qzdioqzj,qzi,dqzid 该应用程序应该重新启动

我在我的 Activity 中设置了 chrometabs :

public class AuthenticationActivity extends BasicActivity {

    private AuthenticationVm authenticationVm;
    private ActivityAuthenticationBinding binding;

    private CustomTabsServiceConnection mConnection;
    private CustomTabsClient mClient;

    private String authToken ;


    @Override
    protected void onCreate(Bundle savedInstanceState) {
        App.setAfterAuthentication(false);
        super.onCreate(savedInstanceState);
        binding = DataBindingUtil.setContentView(this, R.layout.activity_authentication);
        this.setFinishOnTouchOutside(false);
        authenticationVm = new AuthenticationVm(this);
        binding.setVm(authenticationVm);

        if (null != getUriContainedInIntend()) {
            this.authToken = getTokenFromIntent();
        } else {
            launchCustomTabs();

            mConnection = new CustomTabsServiceConnection() {
                @Override
                public void onCustomTabsServiceConnected(ComponentName componentName, CustomTabsClient customTabsClient) {
                    mClient = customTabsClient;
                }

                @Override
                public void onServiceDisconnected(ComponentName componentName) {
                    mClient = null;
                }
            };
            // force to use chrome
            String packageName = "com.android.chrome";
            CustomTabsClient.bindCustomTabsService(this, packageName, mConnection);

        }
    }

    public void launchCustomTabs() {
        String urlToInterrogate = getString(R.string.sso_api_base_url) +
                getString(R.string.sso_api_authorize_endpoint);
        String rerirectUri = getString(R.string.sso_redirect_uri_scheme)
                + "://"
                + getString(R.string.sso_redirect_uri_host)
                + getString(R.string.sso_redirect_uri_path);

        StringBuilder url = new StringBuilder(urlToInterrogate);
        url.append("?client_id=");
        url.append(getString(R.string.sso_api_client_id));
        url.append("&response_type=code");
        url.append("&redirect_uri=");
        url.append(rerirectUri);

        CustomTabsIntent.Builder mBuilder = new CustomTabsIntent.Builder();
        CustomTabsIntent customTabsIntent = mBuilder.build();
        customTabsIntent.intent.setFlags(Intent.FLAG_ACTIVITY_NO_HISTORY);
        customTabsIntent.intent.addFlags(Intent.FLAG_ACTIVITY_CLEAR_TOP);
        customTabsIntent.launchUrl(this, Uri.parse(url.toString()));
    }

    private Uri getUriContainedInIntend() {
        return getIntent().getData();
    }

    /**
     * Methode interceptant l'intent pour en extraire le token
     * @return token String
     */
    private String getTokenFromIntent() {
        Uri data = getUriContainedInIntend();
        String uri = data.toString();
        return uri.substring( uri.indexOf("#access_token=") + "#access_token=".length(), uri.indexOf("&expires_in="));
    }


    /**
     * Récupère la propriété binding.
     *
     * @return la valeur de binding
     */
    public ActivityAuthenticationBinding getBinding() {
        return binding;
    }
}

在 list 中我添加了这个来捕捉 Intent :

    <activity android:name=".ui.AuthenticationActivity"
        android:screenOrientation="sensorLandscape"
        android:launchMode="singleTop"
        android:noHistory="true"
        android:theme="@style/NoTitleDialog">
        <!-- to catch the sso return -->
        <intent-filter>
            <action android:name="android.intent.action.VIEW" />
            <category android:name="android.intent.category.DEFAULT" />
            <category android:name="android.intent.category.BROWSABLE" />
            <data
                android:host="@string/sso_redirect_uri_host"
                android:path="@string/sso_redirect_uri_path"
                android:scheme="@string/sso_redirect_uri_scheme" />
        </intent-filter>
    </activity>

在 strings.xml 中我有:

<!-- SSO -->
<string name="sso_redirect_uri_scheme" translatable="false">https</string>
<string name="sso_redirect_uri_host" translatable="false">myapp.companyname.fr</string>
<string name="sso_redirect_uri_path" translatable="false">/redirect</string>
<string name="sso_api_base_url" translatable="false">https://gw.okm.test.com</string>
<string name="sso_api_authorize_endpoint" translatable="false">/v1/oauth2/authorize</string>
<string name="sso_api_token_endpoint" translatable="false">/v1/oauth2/token</string>
<string name="sso_api_client_id" translatable="false">qzd16q5d156qd1qzd1qz61zq5615d1q6d1z</string>
<string name="sso_api_client_secret" translatable="false">qzd1q6d1q56d1q6d1q1qz6d1zd65qz1dz51</string>

然而,登录后用户确实被重定向到:https://myapp.companyname.fr/redirect?token=qz561dqz56d1qz5dqzd 但该 Activity 未捕获任何 Intent 。

我做错了什么吗?

最佳答案

尝试使用自定义架构而不是 https。

例子:

<string name="sso_redirect_uri_scheme" translatable="false">myschema</string>

然后,确保您的网络应用重定向到 myschema://myapp.companyname.fr/redirect?token=qzdioqzj,qzi,dqzid

关于android - 使用自定义选项卡在 Android 应用程序中进行 SSO Web 登录,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53763295/

相关文章:

android - 在android中将静态ip设置为以太网

android - AppInvite.AppInviteApi.getInvitation() 已弃用

ios - AppsFlyer Onelink 深度链接调试

single-sign-on - SFAuthenticationSession 不在真实设备上共享 cookie

java - 如何针对 Java 中的服务器验证 Kerberos 票证?

grails - 代表另一个用户的Web应用程序登录

android - Branch.io 将抓取工具重定向到 Google Play

android - 单元测试中的 RxJava Schedules.io() NullPointerException

java - 测试 getJSONArray 是否为 null

android - 选择文本并在 MUPDF 中弹出显示含义