【问题标题】:multiple oauth providers and implicit user account creation多个 oauth 提供者和隐式用户帐户创建
【发布时间】:2011-11-22 03:01:16
【问题描述】:

我正在学习 oauth 2.0,想知道以下场景

  • 说我想要一个允许同时使用 twitter 和 facebook 登录的网站

  • 当新用户首次使用 twitter 登录时,服务器会检查数据库中是否存在具有此 twitter id 的用户,如果不存在,则使用从 twitter 返回的值创建新用户

  • 同一用户注销并再次登录,这次使用他的 Facebook 帐户

问题:如何将返回的用户与第一次创建的帐户匹配,并避免为同一用户创建第二个用户帐户?

谢谢

【问题讨论】:

    标签: oauth oauth-2.0


    【解决方案1】:

    如果您请求他们的电子邮件地址,您可以检测匹配并以这种方式合并?

    【讨论】:

      【解决方案2】:

      如果您只对让用户登录感兴趣,那么您应该查看 openID,而不是 OAuth。

      除非您明确要求用户为您的应用将他们的各个帐户链接在一起,否则真的没有一个好方法可以知道 Twitter 上的 JohnDoe 就是 Facebook 上的 JohnDoe。

      您可以要求客户将他们的帐户链接在一起,并为他们提供将两个帐户(一个使用 Twitter 帐户创建,一个使用 Facebook 帐户创建)合并在一起的工具。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2019-04-28
        • 2022-07-19
        • 1970-01-01
        • 2010-11-13
        • 1970-01-01
        • 2013-09-30
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多